代码之家  ›  专栏  ›  技术社区  ›  bovium

避免使用LINQ的C代码在MSSQL服务器上注入SQL的最佳方法?

  •  3
  • bovium  · 技术社区  · 15 年前

    使用LINQ从C代码避免在MSSQL服务器上注入SQL的最佳方法是什么?

    您应该使用一个函数来剥离安全问题,还是由框架来处理?

    1 回复  |  直到 15 年前
        1
  •  7
  •   Jon Limjap    15 年前

    埃尔,你 斜面 使用LINQ进行SQL注入。在后台,Linq to SQL将值转换为参数化查询。

    所以是的,它是由框架处理的。