私はWMDエディターの入力を無害化する方法を見つけようとしています。
<code>
具体的には、WMDが生成するタグでのみHTMLタグを使用できるようにしようとしています。それは可能ですか
私の問題は、次のコードが潜在的なXSS攻撃に対して脆弱なHTMLとしてレンダリングされることです。
例えば、<a onmouseover="alert(1)" href="#">read this!</a>
上記のコードは通常、プレビューモードとデータベースに保存されたときの両方でレンダリングされます。
スタックオーバーフローにはこの問題はないようです。同じコードがテキストとしてレンダリングされるだけです。
StackOverflowチームがhttp://refactormycode.com/codes/333-sanitize-htmlでコードを共有していることに気付きました。これを行うためにWMDをサニタイズするために本当にC#を使用する必要がありますか?