Es la primera vez que desarrollo usando MVC y quiero hacerlo seguro.Control de inyección SQL en MVC
Cuando uso HtmlEncode convierte la cadena a la cadena HTML equivalente.
El usuario puede ingresar en la búsqueda por ejemplo ali 'o ali-- y existen en mi base de datos. ¿Cómo puedo controlar mi búsqueda e iniciar sesión desde SQL injection?
¿También hay algún tutorial o práctica recomendada para evitar la inyección de scripts?
¿cómo se accede a su base de datos? LINQ? ¿Marco de la entidad? –
Utilizo el normal, que usted prefiere LINQ o Entity framework – AMH
Consulte este [SO link] (http://stackoverflow.com/questions/8676/entity-framework-vs-linq-to-sql) ... . Ambos verificará si hay inyección de sql para usted ... –