@User99

Как экранировать вводимые пользователем данные?

Работаю в связке ASP.NET Core C#+Dapper
Пользователи регистрируется в системе. Нашел в базе записи как < script>alert('sss')cript> и т.п.
Вопрос нужно ли экранировать вводимые пользователем данные? Если да то как это сделать?
средствами C# или Dapper? можете ли несколько примеров дать?
  • Вопрос задан
  • 90 просмотров
Пригласить эксперта
Ответы на вопрос 1
vabka
@vabka Куратор тега ASP.NET
Токсичный шарпист
Вопрос нужно ли экранировать вводимые пользователем данные? Да.

Если да то как это сделать?
средствами C# или Dapper?

На фронте. В базу сохраняй как есть, а вот когда будешь это кому-то показывать- используй HTML entity
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы