标签: database asp.net-mvc-3 markup
是否有用于在数据库中存储标记的插件或库,可以将其转换为HTML而不实际存储HTML标记(以防止跨站点脚本攻击)?
我想我正在寻找的是一种自动,安全的方式来翻译像BBCode(将存储在数据库中,将文本标记)的内容转换为呈现的HTML。
答案 0 :(得分:1)
您可以使用markdown,就像Stack Overflow那样。
它使用MarkdownSharp,如this blog和Meta中所述。