ベストプラクティスは何ですか? ASP.NET
SQL データベースに格納するテキスト データをユーザーが入力できるサイトを作成しています。HttpUtility.HTNLEncode()
データの保存とHTMLDecode
表示に使用しています。
これはうまく機能しますが、検索 (選択またはフリー テキスト) がはるかに難しくなります。ユーザーは、<、"、' およびその他の問題のある文字を含むテキストを入力できる必要があります。
ベストプラクティスは何ですか? エンコードされていないデータを保存するには? 注射のリスクを軽減するにはどうすればよいですか?