html html包提供来两个函数:将字符串转义成html,反之,将html转义成普通字符串 总共5个特殊字符: < > & ' " html/template 一个数据驱动的模板,用于生成html,可防止代码注入 和text/html模板提供相同的接口,不同的是:输出是html,而且自动转义了 不管是text还是html的模板,使用步骤都分3步: 定义一个模板对象 利用模板对象定义一些模板代码 执行,替换,输出纯html代码