私は asp.net htmleditorextender を使用していますが、残念ながら現在動作する XSS サニタイザーはありません。したがって、迅速な解決策として、以下のようにユーザー入力からすべてのスクリプトと Java 単語を置き換えています
var regex = new Regex("script", RegexOptions.IgnoreCase);
srSendText = regex.Replace(srSendText, "");
regex = new Regex("java", RegexOptions.IgnoreCase);
srSendText = regex.Replace(srSendText, "");
XSS 攻撃から安全であると仮定できますか?
実際、私はhtmlagilitypackアンチxssサニタイザーを使用していますが、スクリプトタグを削除することさえしていないので、まったく役に立ちません