2008-11-17 55 views

回答

0

为什么不转义/编码任何html,你会得到1001种不同的方式来检测HTML的正则表达式,但大多数都会以某种方式存在缺陷。如果逃避不是一种选择,那么你最好的办法可能是在问题和标题上加上RegEx标签以吸引一些专家。

1

你可以允许它被输入,然后在使用输入做任何事之前,你可以使用HttpServerUtility.HtmlEncode类来完成所有的转换,这样当你重新渲染它时(比如在注释中),它不会是原始的HTML,而是它的编码渲染。