В вашем примере вы используете переменную (userSuppliedString
), поэтому она будет параметризована.
Если в вашем коде было буквальное значение:
from foo in ctx.Bar where foo.Field == "Hi" select foo;
... тогда EF 1 не будет его параметризировать, но опасность внедрения SQL-кода также нулевая, поскольку он является литералом.