Я думаю, вам лучше закодировать ваш html перед отправкой в базу данных
Используйте Server.Encode(YourTextBoxId);
, например, если ваша команда имеет вид:
cmd.Parameters.AddWithValue("@htmlcodefromtextbox", TextBox1.Text);
tryвместо этого
cmd.Parameters.AddWithValue("@htmlcodefromtextbox", Server.Encode(YourTextBoxId));
, и если ваша команда имеет вид:
cmd.Parameters.Add("@htmlcodefromtextbox", SqlDbType.Text).Value = TextBox1.Text;
, используйте вместо этого
cmd.Parameters.Add("@htmlcodefromtextbox", SqlDbType.Text ).Value =Server.HtmlEncode( TextBox1.Text);
Я уверен, что это будет хорошо.