«Это зависит».
Простые запросы LINQ к объектам L2S или EF безопасны для инъекций, но вы всегда можете вызвать хранимую процедуру или функцию, которая не безопасна для инъекций.
Это, очевидно, было бы крайним случаем, но да, бывает, что люди пишут SP / функции, которые открыты для инъекций (сочинение строк в SQL со значениями параметров внутри proc).