【发布时间】:2011-05-12 04:07:25
【问题描述】:
我目前正在使用 C# 和 LINQ-TO-SQL 进行项目。这个项目将安全作为重中之重,所以显然我想防止 SQL 注入。我用谷歌搜索了这个问题,但没有发现任何有用的东西。 微软自己的常见问题解答告诉我,注入不会有问题,因为 LINQ 处理参数的方式,但是看到 LINQ 在调试器中生成的代码并阅读了一些关于 LINQ-To-SQL 如何构建到 SQL 我不确定这是如何应用的。
有没有人有任何处理这个问题的文献/联系?
【问题讨论】:
标签: c# sql-server linq linq-to-sql sql-injection