Я рекомендую не очищать входные данные, а, скорее, очищать вывод.
Это позволяет избежать возможной неправильной очистки или искажения фактического пользовательского ввода.
Позволяет пользователю отправлять HTML, простоубедитесь, что когда он отображается, он всегда закодирован.
Как сказал Дарин, используйте синтаксис <%: %>
или <%= Html.Encode() %>
, чтобы позаботиться об этом