【问题标题】:SQL injection with Entity Framework使用实体框架进行 SQL 注入
【发布时间】:2013-09-22 02:47:53
【问题描述】:

我正在使用 Entity Framework 4.1 并使用以下代码调用存储过程。请建议我,是否可以通过 SQL 注入攻击此代码。

DbContext.Database.SqlQuery<TElement>("Name Of SP", params object[] parameters).

【问题讨论】:

    标签: asp.net c#-4.0 stored-procedures linq-to-sql entity-framework-4.1


    【解决方案1】:

    是的可以,当有任何类型的字符串连接时就会发生sql注入,如果存储过程进行字符串连接以执行内部命令,你仍然容易受到攻击

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-01-14
      • 1970-01-01
      • 2020-07-05
      • 1970-01-01
      • 1970-01-01
      • 2010-12-06
      • 1970-01-01
      相关资源
      最近更新 更多