--
昨日私は開発者と話していました、そして彼はデータベースフィールドへの挿入を制限することについて何かを述べました、例えば(マイナスマイナス)のような文字列。
同じタイプで、私が知っているのは<
、>
などのHTML文字をエスケープするための良いアプローチであるということです。ではありません--
。これは本当ですか?心配する必要が--
あり++
ますか?それは神話や古いもののようなものですか?
アップデート
たくさんの回答をありがとうございました。私はこれらすべてに慣れていないので、そのように理解するのは簡単です。さて、この場合、より具体的には、私たちが開発しているC#ASP.NET MVC Webサイトについて話し合ったので、重要な情報が記載された複雑なアカウント開設フォームがあります。MVCがLinqを使用してデータベースとのインターフェイスには、この種の保護がすでに付属しているかどうかはわかりません。ですから、誰かがそれについていくつかのヒントを提供できれば、それは素晴らしいことです。再度、感謝します