У меня есть много параметров, составляющих форму вставки, например:
x.Parameters.AddWithValue("@city", City.Text)
Сегодня утром у меня была неудачная xss-атака на сайт, поэтому я все равно пытаюсь усилить меры безопасности ...
Должен ли я добавлять свои входные параметры, как это?
x.Parameters.AddWithValue("@city", HttpUtility.HtmlEncode(City.Text))
Есть ли что-то еще, что я должен рассмотреть, чтобы избежать атак?