SQL注入攻击防范:我从哪里开始

Fun*_*nky 7 c# asp.net entity-framework sql-injection

我希望使我的网站安全抵御SQL注入攻击.有没有人有任何良好的链接,以使网站在ASP.NET站点(c#,Web表单)中抵御这些类型的攻击?

编辑:

我应该指出我正在使用实体框架

Ode*_*ded 14

第一个也是最好的防线是不使用动态SQL.

始终使用参数化查询.

看一下有关SQL注入OWASP页面.