Asp.Net MVC 3 + Razor + MathJax を使用して数学サイトを開発しています。MathJax は、Web ブラウザーで TeX または LaTeX コードをレンダリングするための JavaScript ライブラリーです。また、TeX や LaTeX コードは、インライン数学$y=mx+c$
や表示された数学などの数学コンテンツを表します\[y=mx+c\]
。
現在、私のサイトは入力を受け入れることができます$x<y$
。$x<y>z$
ただし、この入力は XSS および XSRF に対して脆弱であるとフレームワークが見なすため、受け入れられません。
手短に言えば、私が望むことを達成するために何をすべきか、しかしそれはセキュリティの脆弱性を開くことはありません.