На странице ShowDown отсутствует любой javascript, поэтому я не знаю, что именно вы имеете в виду.Но вы не можете сделать это на клиенте.Если это никогда не будет отправлено на сервер, то это не имеет значения.Тем не менее, в 99% случаев вы хотите сохранить его на сервере.
Я думаю, что лучший подход - это создать объект DOM на стороне сервера из отправляемого html (который может быть подделан и обойденShowDown) и ищите любой скрипт или другие опасные теги.Это не так просто!
Лучший компромисс для меня - это использовать язык разметки на стороне сервера (например, https://github.com/charliesome/bbsharp), который вы затем можете использовать для генерации HTML. Затем HTML закодирует любой HTMLперед передачей его в инструмент, который преобразует уценку в HTML.