是否有 .Net 项目/dll 支持将用户提供的输入转义到各种数据库系统的数据库查询?
我希望我们的整个团队标准化并使用一个模块来执行用户提供的输入的转义,然后将其用于参数化的 SQL 查询。
理想情况下,我想在配置文件中指定数据库系统(oracle、SqlServer、mySql 等)并能够调用 Escape(variableName),它会根据 web.xml 中的当前数据库设置转义字符串内容。配置文件。
如果不是,那么下一个最好的东西就是 EscapeForOracle、EscapeForSqlServer 等。
该项目至少应支持 Oracle、SqlServer 和 MySql。
我想知道我是否需要在内部创建这个,或者是否存在现有的商业/开源产品来做到这一点。