私はCMSで作業しています。入力がDBに保存される前に、管理バックエンドから送信されたすべての制御文字(BEL、NUL、LF、FF)を取り除きたいと思います。コードで保存が行われるたびにこれを行うメソッドを呼び出すのではなく、一度やりたいと思います。.Net DbCommandサニタイズ入力
すべてのDBアクセスは、DbCommandをラップするクラスを使用して行います。すべてのパラメータの値をループし、制御文字を削除するメソッドを呼び出すことで、1つの場所に実装され、開発者はメソッドを新しいデータ保存コードに使用することを忘れないようにすることができればと思っていました。
私はクレイジーですか?これは可能ですか?これに近づく最善の方法は何か?