我正在尋找一些關於我目前正在開發的項目的指導\背景實踐等。Asp .net MVC Razor - 從表單發佈HTML
該網站有一個表單,它允許用戶創建一個電子郵件模板。 電子郵件模板只是一個帶有wysiwyg編輯器(bootstrap-wysihtml5)的文本區域。
因此,文本區域將具有基本的html標籤,因此用戶可以格式化電子郵件的外觀。
我的問題是:什麼是最好的\最安全的方式來處理從文本區域回發HTML以避免任何腳本攻擊等?
如果有任何幫助,我確實有電子郵件的HTML標記白名單。
可能dup [如何將HTML保存到數據庫並正確檢索](http://stackoverflow.com/questions/21662766/how-to-save-html-to-database-and-retrieve-it-properly )Darin Dmitrov的答案讓你知道這很好! – user1477388 2014-08-29 14:37:31
閱讀http://eksith.wordpress.com/2012/02/13/antixss-4-2-breaks-everything/並查看使用HTMLAgility pack和AntiXss提供良好解決方案的解決方法。 – 2014-08-29 14:47:34