آیا می توان یک آمپرسند (&) در تزریق SQL استفاده کرد؟

با استفاده از SQL Server، آیا ampersand به عنوان تهدیدی برای تزریق SQL مطرح می شود؟ من در پروژه ای کار می کنم که این را به عنوان یک شخصیت سیاه و سفید ثبت می کند. من آگاه هستم که تهدیدی برای اوراکل وجود دارد (SQL * Plus)، اما به نظر نمی رسد که مسئله ای را با آمپرستر پیدا کند. من چندین ورقه تقلب و مقالات را ارجاع داده ام و نمیتوانم مرجع آن را پیدا کنم (غیر از اوراکل).