ユーザーは、後で他のユーザーに表示される HTML を入力できます。私が使用している WYSIWYG プラグインは、フロントエンドから HTML をサニタイズします。悪意のある可能性のあるすべてのタグ (script、src、「on」で始まるものなど) をすべて削除します。もちろん、バックエンドでもいくつかの検証を行う必要があります。
C#の良い解決策を知っている人はいますか? 私はこのhttp://roberto.open-lab.com/2010/03/04/a-html-sanitizer-for-c/を見続けていますが、ランダムなブログのコードを使用するのを少しためらっています. 有名なプラグインはありますか?この状況で多くの人は何をしますか?