کاری که ماژول مایکروسافت انجام میده علاوه بر حذف موارد زائد، تبدیل متن به XHTML استاندارد است و همچنین اعمال انواع و اقسام encoding؛ به همین جهت این نوع تبدیلات رو شما مشاهده میکنید ولی ... مطلوب کار ما نیست. در کل به خاطر این مسایل من ماژول مایکروسافت رو کنار گذاشتم (هر چند از لحاظ تشخیص حملات عالی است اما فعلا قابل تنظیم نیست و یک ضرب هر کاری که دوست دارد انجام میدهد). از یک روش دیگر استفاده کردم که سبکتر است و این مشکلات را هم ندارد
(+). این روش بر اساس white list عمل میکند. یعنی میگه یک سری تگ html از نظر من مجاز است و مابقی خطرناکها همه باید حذف شوند.
مثال به روز شد لطفا آنرا دریافت کنید.