当前位置:编程学习 > C#/ASP.NET >>

使用ADO.NET Entity Framework 会被注入吗

网站的数据库访问都通过ADO.NET Entity Framework 与 linq语法进行 。这样存在sql注入吗? --------------------编程问答-------------------- 有啊, 我也用过Entity FrameWork 和linq一段时间 感觉处理数据量小时 还不错 --------------------编程问答-------------------- 是的,如果你不使用linq执行sql语句。
--------------------编程问答--------------------
引用 2 楼 findcaiyzh 的回复:
是的,如果你不使用linq执行sql语句。


晕,是的 的 意思是可以避免sql 注入。

另外,参考下面的讨论
http://stackoverflow.com/questions/473173/will-using-linq-to-sql-help-prevent-sql-injection --------------------编程问答--------------------
引用 3 楼 findcaiyzh 的回复:
引用 2 楼 findcaiyzh 的回复:是的,如果你不使用linq执行sql语句。

晕,是的 的 意思是可以避免sql 注入。

另外,参考下面的讨论
http://stackoverflow.com/questions/473173/will-using-linq-to-sql-help-prevent-sql-injection


易做图,生两胎呀。 --------------------编程问答-------------------- 不会被注入的,你可以查看下EF生成的sql语句就知道了,他是用 parameter 进行传值的 。 --------------------编程问答--------------------  这个LINQ已经帮你内部处理了,不需要担心
补充:.NET技术 ,  ASP.NET
CopyRight © 2022 站长资源库 编程知识问答 zzzyk.com All Rights Reserved
部分文章来自网络,