Я впервые разрабатываю с использованием MVC, и я хочу сделать его безопасным.
Когда я использую HtmlEncode, он преобразует строку в эквивалентную строку HTML.
Пользователь может ввести в поленайдите, например, ali или ali, и они существуют в моей базе данных.Как контролировать мой поиск и вход в систему с помощью SQL-инъекции, пожалуйста?
Кроме того, какие-либо руководства или рекомендации по предотвращению внедрения скриптов?