当前位置 : 主页 > 编程语言 > c语言 >

使用Linq避免使用C#代码在MSSQL Server上进行SQL注入的最佳方法?

来源:互联网 收集:自由互联 发布时间:2021-06-25
使用 Linq从C#代码中避免在MSSQL Server上进行SQL注入的最佳方法是什么? 您是否应该使用函数来消除安全问题,还是由框架处理? 呃,你不能使用LINQ进行SQL注入.在幕后LINQ to SQL将值转换为参
使用 Linq从C#代码中避免在MSSQL Server上进行SQL注入的最佳方法是什么?

您是否应该使用函数来消除安全问题,还是由框架处理?

呃,你不能使用LINQ进行SQL注入.在幕后LINQ to SQL将值转换为参数化查询.

所以是的,它由框架处理.

网友评论