Markdown.NET incorrectamente no escapa a las etiquetas HTML
Pregunta
parece que Markdown.NET no escapa a lo siguiente:
<script>
que es un problema ...
¿Hay alguna otra forma de generar HTML desde Markdown en el servidor con ASP.NET?
Solución
Markdown permite explícitamente el marcado HTML así que: " ... incorrectamente no escapa ... " no está del todo bien.
Lo que significa que estás en el gancho para desinfectarlo tú mismo. Incluso podría usar Stack Overflow's HTML sanitizer si lo desea.
Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow