html escape белый список - PullRequest
       23

html escape белый список

0 голосов
/ 27 сентября 2019

Go's html.EscapeString не позволяет отображать символы, которые нужно пропустить для очистки.Моя цель - не допустить экранирования тегов html, таких как <h1>, <b>.к сожалению, я не могу этого достичь.Есть ли способ разрешить использование таких тегов, как <h1>, <h2> или любых других тегов html?* если имя было <script>alert(1)</script> ожидаемый результат будет обработан как строка "\u003cscirpt\u003ealert('John')\u003c/script\u003e"

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...