You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何用Gin框架内置模板引擎渲染从数据库获取的HTML?

解决Gin模板引擎渲染未转义HTML的问题

Gin基于Go标准库的html/template,默认会自动转义所有HTML内容,要实现类似Blade的{!! !!}效果,有两种常用方案:

方案一:后端用template.HTML包装变量

将从数据库获取的HTML字符串转换为html/template.HTML类型,模板渲染时会直接输出原始HTML,不会转义。

修改你的后端代码:

import "html/template" // 需要导入该包

router := gin.Default()
router.LoadHTMLGlob("templates/*")

router.GET("/", func(c *gin.Context) {
    db, err := gorm.Open(mysql.Open(configs.DB_Connection()), &gorm.Config{})
    if err != nil {
       panic("failed to connect database")
    }

    c.HTML(http.StatusOK, "index.html", gin.H{
        "title": template.HTML("<h1>Hello World</h1>"), // 用HTML类型包装字符串
    })
})

模板文件index.html直接使用变量即可:

{{ .title }}

方案二:模板中使用safeHTML过滤器

Gin默认注册了safeHTML模板函数,可在模板中通过管道符调用,标记内容为安全HTML,跳过转义逻辑。

后端代码保持原变量为字符串类型:

c.HTML(http.StatusOK, "index.html", gin.H{
    "title": "<h1>Hello World</h1>",
})

修改模板文件index.html:

{{ .title | safeHTML }}

安全提醒

直接渲染未转义的HTML存在XSS攻击风险,务必确保从数据库获取的内容是可信且经过安全过滤的(比如仅由后台生成,或对用户输入做了严格的HTML标签白名单过滤)。

内容的提问来源于stack exchange,提问作者A.Aly

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.07 10:40:50