現在、Microsoft AntiXSS ライブラリを使用しておりGetSafeHtmlFragment
、次の方法を使用しています。
public static string SanitizeHtml(this string s)
{
return Sanitizer.GetSafeHtmlFragment(s);
}
ただし、次のような文字列を渡すと:
black & white
...アンパサンドをエンコードしているため、次のようになります。
black & white
これは、このライブラリの通常の動作ですか? この文字をエンコードできないようにする方法はありますか?