さまざまなデータベース システムのデータベース クエリへのユーザー入力のエスケープをサポートする .Net プロジェクト/dll はありますか?
チーム全体で標準化し、1 つのモジュールを使用して、パラメーター化された SQL クエリで使用されるユーザー入力のエスケープを実行したいと考えています。
理想的には、構成ファイルでデータベース システム (oracle、SqlServer、mySql など) を指定し、Escape(variableName) を呼び出すことができるようにしたいと考えています。これにより、Web の現在のデータベース設定に基づいて文字列の内容がエスケープされます。構成ファイル。
そうでない場合、次善の策は EscapeForOracle、EscapeForSqlServer などです。
少なくとも、プロジェクトは Oracle、SqlServer、MySql をサポートする必要があります。
これを社内で作成する必要があるのか、それとも既存の商用/オープンソース製品が存在するのか疑問に思っています。