我正在使用Server.HttpEncode()
,并且HttpDecode()
为了清理用户表单输入,以及在检测到“潜在危险”输入时让服务器抛出异常。
(然后将数据保存到 MSSQL 数据库)
这是否足以阻止 SQL / Javascript 注入和类似的?
我正在使用Server.HttpEncode()
,并且HttpDecode()
为了清理用户表单输入,以及在检测到“潜在危险”输入时让服务器抛出异常。
(然后将数据保存到 MSSQL 数据库)
这是否足以阻止 SQL / Javascript 注入和类似的?