Мне нужно выполнить проверку ввода пользователя, и я хочу, чтобы она проверялась как на стороне клиента, так и на стороне сервера.У меня есть текстовое поле ang, в котором пользователь может написать свой комментарий к продукту, и теперь я хотел проверить, нет ли в его комментарии каких-либо инъекций, таких как html или javascripts.Итак, что я хотел сделать, после того, как пользователь нажал на кнопку submit
1.) Клиентская сторона: как я выполню проверку, как если бы пользователь вводил такие строки
<a href="">abcd</a> // I will accept only abcd and remove the anchor tag but the abcd should appear as a link
<script type="text/javascript">alert(123);</script> // I will accept only alert(123);as the valid string
<b>abcd</b> // I will display abcd but it must appear bold
2.) Сторона сервера: та же ситуация со стороной клиента, я удалю теги введенного скрипта и теги html.Я использую sharepoint 2007, я не уверен, есть ли встроенная функция для такого рода проверки в sharepoint api или c # для проверки на стороне сервера.
Примечание: я не хочуиспользуйте RegEx для этого или любого стороннего программного обеспечения.Я знаю, что многие эксперты могут помочь мне в этом.Большое вам спасибо!