2012-06-26 77 views
1

我想知道什麼規則用於確定什麼是潛在危險的表單值,以便我可以編寫客戶端驗證,以防止它擊中服務器。理想情況下,我想知道框架如何確定什麼是潛在危險的字符組合,因此我可以在自定義驗證程序中使用相同的規則來防止他們碰到服務器。規則匹配「一個潛在危險的Request.Form值」

+1

不完全是一個規則,但使用* Prepared Statements *通常會減少讓客戶端提交一組可能會危及數據庫的特殊字符的機會。 – npinti

+0

不只是您的數據庫,不知道

相關問題