Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

html/template漏洞

Posted in
  • Web开发实战

Go模板注入(text/template & html/template)安全测试:从XSS到远程代码执行的5层递进验证

第一章:Go模板注入(text/ … Go模板注入(text/template & html/template)安全测试:从XSS到远程代码执行的5层递进验证Read more

by Golang修行笔记|2026年5月6日|Go模板注入防范, 模板引擎漏洞, html/template漏洞, XSS注入漏洞, 远程代码执行Go防御, text/template安全测试
Posted in
  • 问题排查与答疑

Go模板渲染中文乱码?html/template与text/template在UTF-8 BOM处理上的致命差异(已验证17个版本)

第一章:Go语言对汉字编码的原生 … Go模板渲染中文乱码?html/template与text/template在UTF-8 BOM处理上的致命差异(已验证17个版本)Read more

by Golang修行笔记|2026年4月30日|Go模板Hook注入, 中文乱码解决, UTF-8字节切片, html/template漏洞, text/template注入
Posted in
  • Web开发实战

【Go标准库冷知识】:text/template vs html/template渲染MD安全边界(XSS绕过实测案例)

第一章:Go标准库中text/t … 【Go标准库冷知识】:text/template vs html/template渲染MD安全边界(XSS绕过实测案例)Read more

by 并发编程爱好者|2026年4月24日|html/template漏洞, Go标准库分类, text/template注入
Posted in
  • Web开发实战

Go Web模板引擎选型生死战:html/template vs. jet vs. svelte-go —— 渲染性能、安全防护、热重载体验三维评测

第一章:Go Web模板引擎选型 … Go Web模板引擎选型生死战:html/template vs. jet vs. svelte-go —— 渲染性能、安全防护、热重载体验三维评测Read more

by Golang修行笔记|2026年4月24日|html/template漏洞, svelte-go, Web模板引擎, Go动态加载, Jet模板引擎, Web渲染性能坑
Posted in
  • Web开发实战

Gin模板注入漏洞(SSTI)深度复现与防御:Go html/template vs. unsafe render对比实测

第一章:Gin模板注入漏洞(SS … Gin模板注入漏洞(SSTI)深度复现与防御:Go html/template vs. unsafe render对比实测Read more

by Go语言日常|2026年4月24日|Go模板安全机制, SSTI漏洞检测, unsafeheader缓存, html/template漏洞, gfx.TextRenderer, Gin模板注入
Posted in
  • Web开发实战

Gin模板渲染性能翻倍:html/template vs. jet vs. amber基准测试(附压测数据图表)

第一章:Gin模板渲染性能翻倍: … Gin模板渲染性能翻倍:html/template vs. jet vs. amber基准测试(附压测数据图表)Read more

by 云上码农|2026年4月24日|Go模板性能优化, Gin模板渲染错误, html/template漏洞, Amber模板引擎, Jet模板Hook
Posted in
  • Web开发实战

【小白专属】Go Web开发极简栈:仅用net/http+html/template完成电商首页(无框架)

第一章:Go Web开发极简栈入 … 【小白专属】Go Web开发极简栈:仅用net/http+html/template完成电商首页(无框架)Read more

by Golang修行笔记|2026年4月23日|net/http单体架构, html/template漏洞, 电商首页源码, Web开发教程, Go动态加载, 无框架开发
Posted in
  • Web开发实战

Go语言网页模板引擎终极选型:html/template vs Jet vs Amber——百万请求压测数据说话

第一章:如何用go语言编写网页 … Go语言网页模板引擎终极选型:html/template vs Jet vs Amber——百万请求压测数据说话Read more

by 调试大师|2026年4月13日|Go语言模板引擎, Web性能压测, html/template漏洞, Amber模板引擎, Jet模板Hook
Posted in
  • Web开发实战

Go html/template与 text/template深度对比(生产环境选型决策树)

第一章:Go模板引擎的演进与核心 … Go html/template与 text/template深度对比(生产环境选型决策树)Read more

by 低调的Gopher|2026年4月6日|生产环境模板对比, Go模板引擎, html/template漏洞, Go模板选型, text/template注入
Posted in
  • Web开发实战

Go语言模板系统深度拆解(text/template vs html/template终极对比)

第一章:Go语言模板系统概览与核 … Go语言模板系统深度拆解(text/template vs html/template终极对比)Read more

by Go语言实验室|2026年4月6日|Web开发教程, Go动态加载, Go模板对比, html/template漏洞, text/template注入, Go语言模板性能

最新文章

  • Go net/http服务器中静态文件服务的隐式打开风险:http.ServeFile vs http.FileServer底层fd行为对比
  • 【Go性能审计清单V3.1】:仅需1个runtime.ReadMemStats() + fd遍历,30秒定位泄漏文件
  • Go文件打开状态的终极真相:不是bool而是state machine(open→active→idle→closed→zombie)
  • Go错误处理反模式:忽略os.IsNotExist(err)导致误判“文件未打开”,3种精准状态映射表
  • Go容器化部署必查项:Docker inspect + lsof -p 定位K8s Pod中“已打开却不可见”的文件句柄

vcv

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他