0

0

如何使用Golang开发留言板应用_Golang留言提交与显示实现方法

P粉602998670

P粉602998670

发布时间:2026-01-06 08:09:08

|

809人浏览过

|

来源于php中文网

原创

Go留言板需前后端分离:后端用net/http实现带校验的提交API(含ParseForm、长度限制、html.EscapeString转义、JSON响应),前端用fetch动态渲染,模板用html/template自动转义,核心是明确转义责任、时间格式控制和错误处理边界。

如何使用golang开发留言板应用_golang留言提交与显示实现方法

Go 语言本身不直接处理前端渲染,留言提交与显示必须拆解为「后端 API 接口」和「前端页面交互」两部分;强行用 net/http 拼 HTML 模板虽能跑通,但很快会陷入路由混乱、XSS 漏洞、表单重复提交等实际问题。

net/http 实现留言提交接口(带基础校验)

核心是接收 POST 表单、验证非空、存入内存切片(开发阶段可接受)、返回 JSON 响应。注意:生产环境必须换数据库,且需加 CSRF 防护。

  • r.ParseForm() 必须调用,否则 r.FormValue("content") 返回空字符串
  • 内容长度校验建议限制在 1500 字符,避免恶意长文本拖慢服务
  • 务必对用户输入做 html.EscapeString() 再存储,否则前端直接 innerHTML 渲染会触发 XSS
  • 响应头要显式设置 w.Header().Set("Content-Type", "application/json; charset=utf-8"),否则前端 fetch 可能解析失败
func submitHandler(w http.ResponseWriter, r *http.Request) {
	if r.Method != "POST" {
		http.Error(w, "Method not allowed", http.StatusMethodNotAllowed)
		return
	}
	r.ParseForm()
	content := strings.TrimSpace(r.FormValue("content"))
	if content == "" || len(content) > 500 {
		http.Error(w, "Invalid content", http.StatusBadRequest)
		return
	}
	msg := Message{
		ID:      len(messages) + 1,
		Content: html.EscapeString(content),
		Created: time.Now().Format("2006-01-02 15:04"),
	}
	messages = append(messages, msg)
	json.NewEncoder(w).Encode(map[string]interface{}{"ok": true, "id": msg.ID})
}

html/template 渲染留言列表(避免手动拼接)

模板文件(如 index.html)里用 {{.}}{{range .}} 渲染数据,Go 后端通过 template.Execute 注入结构体切片。关键点是模板自动转义,比手写 fmt.Sprintf 安全得多。

  • 模板中不要写 {{.Content|safe}} 除非你 100% 确认内容已过滤——这会绕过默认转义
  • 传入模板的数据必须是导出字段(首字母大写),如 Content 而非 content
  • 若需时间格式化,在模板中用 {{.Created | printf "%.16s"}} 截取,比在 Go 层预格式化更灵活
func indexHandler(w http.ResponseWriter, r *http.Request) {
	tmpl, _ := template.ParseFiles("index.html")
	tmpl.Execute(w, messages)
}

前端用 fetch 提交并动态追加留言(不刷新页面)

提交成功后,不要重载整个页面,而是用 JavaScript 解析 JSON 响应,生成 DOM 节点插入到 <div id="msg-list"> 底部。重点防重复提交和 UI 反馈。

天工大模型
天工大模型

中国首个对标ChatGPT的双千亿级大语言模型

下载

立即学习go语言免费学习笔记(深入)”;

  • 提交按钮点击后立即 disabled = true,防止连点;响应返回后再恢复
  • fetchbody 必须是 URLSearchParamsFormData,不能直接传对象字面量
  • 服务端返回的 idcreated 时间必须和后端一致,否则前端时间显示会错乱
  • 插入新留言时,用 document.createElement + element.innerHTML 是安全的,因为后端已做 html.EscapeString
document.getElementById('submit-btn').addEventListener('click', async () => {
	const input = document.getElementById('content-input');
	const btn = event.target;
	btn.disabled = true;
	const res = await fetch('/submit', {
		method: 'POST',
		body: new URLSearchParams({ content: input.value })
	});
	const data = await res.json();
	if (data.ok) {
		const item = document.createElement('div');
		item.className = 'message';
		item.innerHTML = `<span class="time">${data.created}</span> ${data.content}`;
		document.getElementById('msg-list').prepend(item);
		input.value = '';
	}
	btn.disabled = false;
});

真正卡住多数人的不是语法,而是没想清楚「谁负责转义」「谁控制时间格式」「错误时前端怎么提示」——这些边界一旦模糊,后续加数据库、分页、登录态就会层层套娃。先用内存存、先跑通端到端流程,再逐个替换组件,比一上来就设计“高可用留言板”实际得多。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

210

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

247

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

356

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

214

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

409

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

490

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

201

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

1458

2025.06.17

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

76

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 6万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 3.4万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号