【发布时间】:2010-09-29 20:52:53
【问题描述】:
这个 LINQ 语句是否容易受到 SQL 注入的影响?
var result = from b in context.tests
where b.id == inputTextBox.Text
select b;
其中 context 是一个实体,而 tests 是一个表。 我正在尝试学习 LINQ,我认为它的好处是它不容易受到 sql 注入的影响,但是我看到的一些东西有不同的说法。我需要对这个 LINQ 语句进行参数化以使其更安全吗?如果有,怎么做?
这也将被视为 linq to sql 或 linq to entity?
【问题讨论】:
标签: asp.net linq-to-sql linq-to-entities