Simple user input sanitization
我正在使用
(然后将数据保存到MSSQL数据库)
这被认为足以阻止SQL / Javascript注入和类似?
不,它根本不会阻止它。 它更多地用于防止XSS攻击,正如微软在这里所解释的那样。 阅读此Stackoverflow问题,了解有关防止SQL注入的一些想法。
根据您所处的环境,我会使用诸如Entity Framework或NHibernate之类的技术来完全阻止SQL注入,因此您甚至不必担心它。
可能,但几乎肯定不是。
我正在使用
(然后将数据保存到MSSQL数据库)
这被认为足以阻止SQL / Javascript注入和类似?
不,它根本不会阻止它。 它更多地用于防止XSS攻击,正如微软在这里所解释的那样。 阅读此Stackoverflow问题,了解有关防止SQL注入的一些想法。
根据您所处的环境,我会使用诸如Entity Framework或NHibernate之类的技术来完全阻止SQL注入,因此您甚至不必担心它。
可能,但几乎肯定不是。