Markdown.NET неправильно не экранирует HTML-теги - PullRequest
2 голосов
/ 26 июня 2009

похоже, что Markdown.NET не избегает следующего:

<script>

что-то вроде проблемы ...

Есть ли другой способ генерации HTML из Markdown на сервере с ASP.NET?

1 Ответ

1 голос
/ 26 июня 2009

Markdown явно разрешает HTML-разметку , поэтому: "... неправильно не исчезает ..." не совсем верно.

Это означает, что вы на крючке для дезинфекции самостоятельно. Вы даже можете использовать HTML-дезинфицирующее средство Stack Overflow , если хотите.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...