ASP.NET MVCアプリケーションがあり、テキスト入力にCKEditorを使用しています。入力検証をオフにして、CKEditorから作成されたHTMLをコントローラーアクションに渡すことができるようにしました。次に、入力したHTMLをWebページに表示しています。
CKEditorの特定のボタンしか有効にしていませんが、明らかに誰かが好きなテキストを送信できます。ユーザーが入力した後、ページにHTMLを表示できるようにしたい。入力を検証しながら、エディターで有効になっているいくつかのことを表示するにはどうすればよいですか?
したがって、基本的には、太字、斜体、リスト、リンクなどのいくつかの重要なものを除いて、すべてをサニタイズしたいと思います。これはサーバー側で行う必要があります。