我正在使用 linq-to-sql 加载数据并将其保存到数据库。由于要保存或加载的大部分数据都是用户输入,为了避免保存原始数据的所有可能风险,我决定对输入进行 HtmlEncode。这是我所做的总结
- 在将输入保存到数据库之前对其进行编码。
- 解码输入以便能够操作原始数据。
- 重新编码输入以显示给用户。
问题是我必须创建另一个业务对象来将从数据库获得的数据转换为用户输入的实际原始数据,从而使我的 linq 业务对象有些无用。
难道我做错了什么?如果我使用 ling to sql,我真的需要将数据转换到数据库吗?