私は現在 MVC 3 (WebForm ビュー エンジン) を使用しており、ユーザー コメントを表示するフォームを持っています。
アンパサンド (&) を含むコメントがある場合、<%= Html.Textbox() %>
としてエンコードし&
ます。ただし、フォームがサーバーに投稿されると、ASP.NET は送信されたコンテンツが悪意のあるものであると判断します。
コンテンツがサーバーに送信される前に、 JavaScriptを使用してHTML デコード メソッドを使用する必要があることに気付きました。
望む結果を得ることができますが、これを正しく行っていないように感じます。
助言がありますか?