В моем проекте пользователь может написать комментарий [обычный текст] и просмотреть комментарий других, может удалить свой комментарий, но не может обновить комментарий!
В таком случае, что мне следует использовать?
Текст или Varchar (4048) ?
В чем преимущество и недостаток текста и Varchar (большой, например 4000) ?
Достаточно ли безопасно, если я заменю только «<» на «& lt;»и '>' с '& gt;'чтобы убедиться, что все в порядке ?
[я не хочу конвертировать все подобные '' & ..., чтобы сэкономить место, я просто хочу убедиться, что пользователь не может написать javascript]
Будет лимит на передней части