Gestern sprach ich mit einem Entwickler, und er erwähnte etwas über die Einschränkung der Einfügungen in Datenbankfelder, z.B. Strings wie --
(minus minus).
Was ich weiß, ist, dass es ein guter Ansatz ist, HTML-Zeichen wie <
, >
usw. Nicht --
. Ist das wahr? Muss ich mir Sorgen machen über --
, ++
? Handelt es sich eher um einen Mythos oder um altes Zeug?
アップデート
Vielen Dank für all die Antworten, es ist leicht zu verstehen, da ich noch ziemlich neu in diesem Bereich bin. Nun, um genauer zu sein in diesem Fall unsere Diskussion war über und C# ASP.NET MVC-Website, die wir entwickeln, so gibt es eine komplexe ein Konto eröffnen Form dort mit wichtigen Informationen, so bin ich nicht sicher, ob MVC mit Linq, um die Schnittstelle mit Datenbank bereits mit dieser Art von Schutz kommt oder nicht. Wenn also jemand einige Hinweise dazu geben könnte, wäre das großartig. Nochmals vielen Dank