昨天我和一位开发人员交谈,他提到了一些关于限制数据库字段插入的内容,比如字符串,如--
(减号)。
在同一类型中,我知道这是转义 HTML 字符(如 等)的好方法<
。>
不是--
。这是真的?我需要担心--
吗++
?它更像是一个神话还是古老的东西?
更新
非常感谢所有答案,这样很容易理解,因为我对这一切都很陌生。好吧,更具体地说,在这种情况下,我们的讨论是关于我们正在开发的 C# ASP.NET MVC 网站,所以那里有一个复杂的开户表单,其中包含重要信息,所以我不确定 MVC 是否使用 Linq与数据库的接口是否已经带有这种保护。因此,如果有人可以提供一些关于它的提示,那就太好了。再次感谢