テキストボックスを持つ ASP.NET フォームがあります。ユーザーは任意の文字、数字などを入力できます。ユーザーが危険な文字をフィルター処理するように制限する必要はありません。しかし、クロス サイト スクリプティングを防止する必要があります。
ユーザーは、次のように alert('hi') のような任意のテキストを入力できます。
データはDBにそのまま保存する必要があります。また、そのままの形で戻ってラベルに表示する必要があります。
クロスサイトスクリプティングなしでこれを達成するにはどうすればよいですか