> HTML エスケープは JSON の仕様ではないため、JSON ライブラリで HTML 固有のエスケープを行うことは適切ではなく、必要であればユーザーが自分で手動で確認するべきということのようです。

これ、雑にアップデートしてXSS爆発させるサービスとか出そう

Go の JSON 処理が変わる!encoding/json/v2 のテストコードから学ぶ 15 の新常識 - OPTiM TECH BLOG : 👀
---
tech-blog.optim.co.jp/entry/20

0

If you have a fediverse account, you can quote this note from your own instance. Search https://mstdn.sublimer.me/users/sublimer/statuses/115671692652411328 on your instance and quote it. (Note that quoting is not supported in Mastodon.)