小编okr*_*now的帖子

EF具有SQL服务器应用程序角色

我需要在sql server上使用应用程序规则安全性.我想使用Enity Framework Code First.

成功登录后,我的连接将设置为应用程序角色.然后我使用此连接创建我的DbContext.

但是:EF期望一个封闭的连接对象.关闭连接会丢弃应用程序角色.

我怎样才能解决这个难题?

c# sql-server entity-framework

3
推荐指数
1
解决办法
2118
查看次数

是否足以禁止输入中的单引号以避免SQL注入?

我继承了一个旧的软件,代码'在构造使用字符串连接的SQL语句之前检查用户输入是否包含单引号字符.

这是否足以避免SQL注入(除了样式不好)还是我必须立即采取行动并将其更改为参数用法?

c# sql-server sql-injection

3
推荐指数
1
解决办法
1336
查看次数

如何使用Linq将列表列表连接到唯一列表中

我有一个List是有对象Listlong.我需要获取所有long对象并将其加入到唯一列表中.怎么用这个System.Linq

这是我的代码实际上(这个代码我得到ListListlong)

var result = LIST1.Select(x => x.LIST2.Select(y => y.Id).ToList()).Tolist();
Run Code Online (Sandbox Code Playgroud)

c# linq

2
推荐指数
1
解决办法
1270
查看次数

为什么我不允许执行此查询?

我在Sql Server 2008 R2数据库上有一个用户帐户,该帐户是db_datareader数据库角色的成员,没有其他权限.为什么不允许该用户执行以下SELECT语句?

SELECT * FROM sys.dm_db_partition_stats
Run Code Online (Sandbox Code Playgroud)

我必须设置哪些权限才允许他执行此查询,但仍然阻止他对数据库做任何有害的事情?

sql-server sql-server-2008

0
推荐指数
2
解决办法
4586
查看次数