プラットフォーム:ASP.NET 4.0 MVC 4 C#jQuery
これが私がやりたいことです。
私は自分の製品のための簡単なフォーラムを構築しています。ユーザーに投稿やコメントを入力するためのテキスト領域を提供したいと思います。
- 基本的なテキストフォーマットのHTMLとリンクを許可したい-p、a、b、iなど
- 他のhtmlスタイリング(つまり、div、spanなど)は必要ありません。
- スクリプトへのアクセスは必要ありません
これを行うための賢い方法はありますか?たとえば、安全でないテキストを許可してサーバー側で調べることはできますが、正しくクリーンアップできず、セキュリティホールが開く可能性があるとは思えません。
できれば、頑丈なプラグインは避けたいと思います。
ありがとう!
(PS-私の最悪のフォールバックは、安全なテキストのみを許可することです。つまり、ASP.NETセキュリティをオンのままにして、リンクに特別なマークアップを使用します-[link] [b] [i]など)