2017-02-09 4 views

ответ

2

Отправная точка/хорошая практика:

HtmlEncode будет обрабатывать преобразование всех HTML-тегов безвредных значений, как: <

Всегда используйте параметры SQL вместо конкатенации, чтобы избежать инъекций SQL. (Entity Framework или LINQ делает это за вас)

Меня всегда учили: не пытайтесь изобретать колесо с основами (например, создавая собственное решение для санитарии), но стоите на плечах гигантов. Умные умы, чем я, разрабатывают ящики для ввода санитарии, криптографии, случайных генераторов. Написание одного из них имеет высокую вероятность быть склонным к ошибкам.

Смежные вопросы