当前位置:  开发笔记 > 编程语言 > 正文

LINQ to SQL InsertOnSubmit()是否受SQL注入攻击?

如何解决《LINQtoSQLInsertOnSubmit()是否受SQL注入攻击?》经验,为你挑选了1个好方法。

我有这样的代码:

var newMsg = new Msg
{
    Var1 = var1,
    Var2 = var2
};

using (AppDataContext appDataContext = new AppDataContext(ConnectionString))
{
    appDataContext.CClass.InsertOnSubmit(newMsg);
    appDataContext.SubmitChanges();
}

阅读这篇文章后,我相信同样的逻辑适用.

有谁认为这是受SQL注入攻击?



1> liggett78..:

你引用的帖子中的第二个答案是:

LINQ to SQL使用带参数的execute_sql.

它没有将属性值连接成一个大的INSERT ... VALUES('...','...')

推荐阅读
刘美娥94662
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有