HTML Sanitizer for .NET

Mat*_*ggs 20 .net asp.net html-sanitizing

我正在开始一个使用asp.net mvc公开面对的项目.我知道那里有大约十亿个php,python和ruby html清洁剂,但有没有人对.net中的任何好东西都有一些指示?你对那里的经历有什么经验?我知道stackoverflow是一个在asp.net中完成的站点,允许自由格式HTML,它使用什么?

pat*_*ter 18

HtmlSanitizer

资料来源:https://github.com/mganss/HtmlSanitizer

一个相当强大的消毒剂.它理解并可以清理内联样式,但没有可以处理<style>块的解析器,因此它会剥离它们.在被放弃之前,它肯定可以达到并且可能超出微软AntiXSS所处的水平.

  • 与Microsoft的解决方案相比,这种清洁剂看起来要好得多(至少从文档中看). (4认同)

kok*_*kos 8

http://blog.stackoverflow.com/2008/06/safe-html-and-xss/

  • +1,但是这链接到一个由不同的人充满重构的页面(我希望有更多类似的发布) (3认同)