ベストプラクティスは何ですか? ASP.NETSQL データベースに格納するテキスト データをユーザーが入力できるサイトを作成しています。HttpUtility.HTNLEncode()データの保存とHTMLDecode表示に使用しています。
これはうまく機能しますが、検索 (選択またはフリー テキスト) がはるかに難しくなります。ユーザーは、<、"、' およびその他の問題のある文字を含むテキストを入力できる必要があります。
ベストプラクティスは何ですか? エンコードされていないデータを保存するには? 注射のリスクを軽減するにはどうすればよいですか?