Лучший способ избежать внедрения SQL на MSSQL Server из кода C # с использованием Linq? - PullRequest
3 голосов
/ 30 октября 2008

Каков наилучший способ избежать внедрения SQL на MSSQL Server из кода C # с использованием Linq?

Следует ли использовать функцию для устранения проблем безопасности или она обрабатывается платформой?

1 Ответ

7 голосов
/ 30 октября 2008

Errr, вы не можете SQL-инъекция с использованием LINQ. За кулисами LINQ to SQL преобразует значения в параметризованный запрос.

Так что да, это обрабатывается фреймворком.

...