2

似乎 Markdown.NET 并没有逃避以下内容:

<script>

这是一个问题...

有没有其他方法可以使用 ASP.NET 在服务器上从 Markdown 生成 HTML?

4

1 回答 1

1

Markdown明确允许 HTML 标记,因此:“... 错误地不会转义 ...” 不太正确。

这意味着您必须自己对其进行消毒。如果你愿意,你甚至可以使用Stack Overflow 的 HTML sanitizer

于 2009-06-25T22:20:34.657 回答