Posted in

Go模板引擎编码漏洞(html/template vs text/template):为什么{{.Name}}会XSS,而{{printf “%s” .Name}}却安全?(AST级原理拆解)

第一章:Go模板引擎编码漏洞的本 … Go模板引擎编码漏洞(html/template vs text/template):为什么{{.Name}}会XSS,而{{printf “%s” .Name}}却安全?(AST级原理拆解)Read more