データベースに保存され、Web ページにレンダリングされる HTML をユーザーが追加できるエディターがあります。Microsoft.Security.Application.AntiXsSS.GetSafeHtmlFragment
これは信頼できない入力であるため、HTML をサニタイズするために使用する予定です。
- データベースに保存する前、または信頼できない入力を Web ページにレンダリングする前に、消毒する必要がありますか?
- DLL だけでなく、AntiXSS ソース コードをプロジェクトに含めることに利点はありますか? (ホワイトリストをカスタマイズできますか?)
- GetSafeHtmlFragment の実際の実装を確認するには、どのクラス ファイルを調べる必要がありますか