Pregunta

parece que Markdown.NET no escapa a lo siguiente:

<script>

que es un problema ...

¿Hay alguna otra forma de generar HTML desde Markdown en el servidor con ASP.NET?

¿Fue útil?

Solución

Markdown permite explícitamente el marcado HTML así que: " ... incorrectamente no escapa ... " no está del todo bien.

Lo que significa que estás en el gancho para desinfectarlo tú mismo. Incluso podría usar Stack Overflow's HTML sanitizer si lo desea.

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top