データベースからのデータにHTMLが含まれている可能性があります。使用する場合
string dataFromDb = "Some text<br />some more <br><ul><li>item 1</li></ul>";
HttpContext.Current.Server.HtmlEncode(dateFromDb);
次に、すべてがエンコードされ、画面に安全なHTMLが表示されます。
ただし、上記のdataFromDbに記載されているように、安全なhtmlを実行できるようにしたいと思います。
チェックするホワイトリストを作成しようとしていると思います。
- どうすればこれを行うことができますか?
- これを実行できる正規表現はすでに存在しますか?