我们正在使用HtmlSanitizer .Net库,该库:
- 是开源(MIT) -GitHub链接
- 完全可定制的,例如,配置应删除的元素。参见维基
- 积极维护
- 没有Microsoft Anti-XSS库之类的问题,
- 已通过OWASP XSS过滤器逃避速查表进行了单元测试
- 为此专门设计的(与 HTML Agility Pack 相比, HTML Agility Pack 是解析器,而不是消毒剂)
- 不使用正则表达式(HTML不是常规语言!)
也在NuGet上

我们正在使用HtmlSanitizer .Net库,该库:
也在NuGet上