【发布时间】:2012-11-21 20:18:02
【问题描述】:
我正在使用 .NET 3.5,并查看其他人完成的旧代码并尝试添加安全性并对其进行更新。
在 Web 表单项目中访问数据的最佳做法是什么?
目前我正在更改代码以使用 SQL 参数化,如下所示:
using (SqlConnection conn = new SqlConnection(ConfigurationManager.ConnectionStrings[ConfigurationManager.AppSettings["defaultConnection"]].ConnectionString))
{
using (SqlCommand myCommand = new SqlCommand(sql.ToString(), conn))
{
myCommand.Parameters.AddWithValue("search1", mySearchVar);
...
我知道 SQL 参数化很重要,但我看到其他人使用存储过程?他们是其他方式,最好的做法吗?
【问题讨论】:
-
.net 3.5,有什么理由不想使用EntityFramework?
-
我使用 LINQ to Entity Framework。
-
参数化本质上是存储过程的一部分
-
我不反对使用 EF,只是想要一些最佳实践。我现在正在阅读有关 EF 的信息,并且可能会使用它。
-
.NET ORMs - stackoverflow.com/questions/1377236/…