Я нахожусь в процессе применения параметров SQL к моему проекту для предотвращения SQL-инъекций.
Добавлять ли параметры к каждому запросу в моем приложении, включая запросы, которые не взаимодействуют с пользователем?
Например, если мой пользователь хотел найти ключевое слово и отправил текстовое поле. Я добавил параметризованный метод в запрос, который использовал это ключевое слово, чтобы пользователь не добавил что-то вредоносное. Но под этим запросом находится другой запрос, который получает идентификатор ключевого слова из верхнего поиска и выполняет собственный маленький запрос в другом месте.
Это то, что меня смущает, я тоже добавляю метод параметров в этот запрос, даже если идентификатор ключевого слова не был от пользователя?
Большое спасибо