2008-11-17 54 views

回答

0

爲什麼不轉義/編碼任何html,你會得到1001種不同的方式來檢測HTML的正則表達式,但大多數都會以某種方式存在缺陷。如果逃避不是一種選擇,那麼你最好的辦法可能是在問題和標題上加上RegEx標籤以吸引一些專家。

1

你可以允許它被輸入,然後在使用輸入做任何事之前,你可以使用HttpServerUtility.HtmlEncode類來完成所有的轉換,這樣當你重新渲染它時(比如在註釋中),它不會是原始的HTML,而是它的編碼渲染。