Вчера я говорил с разработчиком, и он упомянул что-то об ограничении вставки в поле базы данных, например, строки, такие как --
(минус минус).
В том же типе я знаю, что это хороший подход к удалению HTML-символов, таких как <
, >
и т.д. Не --
. Это правда? Должен ли я беспокоиться о --
, ++
? Это больше похоже на миф или старые вещи?
Update
Большое спасибо за все ответы, это легко понять, потому что я немного новичок в этом. Ну, точнее, в этом случае наше обсуждение было посвящено и веб-сайту С# ASP.NET MVC, который мы разрабатываем, поэтому там есть сложная форма регистрации с важной информацией, поэтому я не уверен, использует ли MVC Linq для интерфейс с базой данных уже поставляется с такой защитой или нет. Поэтому, если кто-то может дать некоторые намеки на это, было бы здорово. Еще раз спасибо