たとえば、挿入フォームを構成する多くのパラメータがあります。
x.Parameters.AddWithValue("@city", City.Text)
今朝、サイトでのxss攻撃に失敗したので、とにかくセキュリティ対策を強化しようとしています。
このように入力パラメータを追加する必要がありますか?
x.Parameters.AddWithValue("@city", HttpUtility.HtmlEncode(City.Text))
攻撃を避けるために他に考慮すべきことはありますか?