如何在c#中的codefirst技术中避免使用Linq with EF进行SQL注入

Red*_*wan 2 sql sql-injection azure entity-framework-4 asp.net-mvc-3

我使用asp.net mvc 3与WCF与EF 4.1与Sql Azure.我正在为我的应用程序构建搜索引擎.并使用动态Linq来构建查询.我想在这种情况下避免使用sql注入.同样的最佳做法是什么?在这种情况下我应该采取什么预防措施?

Ada*_*son 8

只要您通过LINQ构建查询,那么您就不会受到SQL注入的攻击.虽然这并不意味着您的代码对各种攻击(暴力破解密码等)都是无懈可击的,但您不会受到SQL注入的攻击.