从网站,数据库,asp.net和html-safe进行用户输入?

时间:2013-08-09 11:08:54

标签: html mysql asp.net database

我需要采取哪些步骤来确保用户的输入不会损害我的系统或以后访问该网站的任何访问者系统?

今天我只将以下三个字符更改为ascii-code。 <,>,“

更换这些字符后系统是否安全?

我使用asp.net& MySQL的。

我唯一想要保护用户输入的是纯文本。

(我使用textfield.replace(“<”,“ascii-code”)。这样安全吗?)

谢谢!

0 个答案:

没有答案