【发布时间】:2012-05-29 14:23:14
【问题描述】:
使用 ADO.NET 构建这样的自定义查询很容易:
SqlCommand.CommandText = "SELECT Column" + variable1 + ", Column" + Variable2 + " FROM TABLE";
在 LINQ to SQL 中可以这样做吗?
谢谢
【问题讨论】:
-
您需要向我们提供一个更好的示例,说明您将如何使用它,然后我们才能为您提供帮助。
-
您是否使用 ADO.NET 以这种方式构建查询?我的意思是将字符串与值连接起来?
-
string variable1 = "a';DROP TABLE users; SELECT * FROM userinfo WHERE 't' = 't"; -
@OskarKjellin 我知道如果变量来自 UI,人们可以进行注入附加,但我的变量不是。
标签: c# .net linq-to-sql