ScottGu がブログ投稿で述べているように、 「デフォルトでは、@ ブロックを使用して出力されたコンテンツは自動的に HTML エンコードされ、XSS 攻撃のシナリオからより適切に保護されます」。私の質問は、HTML でエンコードされていない文字列をどのように出力できますか?
簡単にするために、次の単純なケースに固執します。
@{
var html = "<a href='#'>Click me</a>"
// I want to emit the previous string as pure HTML code...
}