忧愁星期一 bluemonday是在Go中实现HTML清理程序。 它是快速且高度可配置的。 bluemonday将不受信任的用户生成的内容作为输入,并将返回已针对批准HTML元素和属性的白名单进行过清理HTML,以便您可以安全地将其包含在网页中。 如果您接受用户生成的内容,并且服务器使用Go,则需要bluemonday。 用户生成的内容的默认策略( bluemonday.UGCPolicy().Sanitize() )变为: Hello < STYLE > . XSS { background-image : url ( "[removed]alert('XSS'