У меня есть веб-сайт ASP.NET MVC2, который активно использует Ajax и JSON для загрузки данных из базы данных и заполнения HTML. Я хотел бы иметь возможность кодировать объект JSON так, чтобы он отображал любой HTML как текст, а не как HTML. Я был удивлен, что не нашел много дискуссий / очевидных решений для этого, так как это кажется большой потенциальной проблемой XSS.
Я что-то пропускаю, и есть простой способ сделать это? Или мне нужно придумать собственное решение для этого? Если я сделаю это сам, я должен сделать это на модели, на контроллере или в jquery?