使用ADO.NET Entity Framework 会被注入吗
网站的数据库访问都通过ADO.NET Entity Framework 与 linq语法进行 。这样存在sql注入吗? --------------------编程问答-------------------- 有啊, 我也用过Entity FrameWork 和linq一段时间 感觉处理数据量小时 还不错 --------------------编程问答-------------------- 是的,如果你不使用linq执行sql语句。--------------------编程问答--------------------
晕,是的 的 意思是可以避免sql 注入。
另外,参考下面的讨论
http://stackoverflow.com/questions/473173/will-using-linq-to-sql-help-prevent-sql-injection --------------------编程问答--------------------
易做图,生两胎呀。 --------------------编程问答-------------------- 不会被注入的,你可以查看下EF生成的sql语句就知道了,他是用 parameter 进行传值的 。 --------------------编程问答-------------------- 这个LINQ已经帮你内部处理了,不需要担心
补充:.NET技术 , ASP.NET