提问人:stuartm9999 提问时间:6/6/2018 更新时间:6/6/2018 访问量:56
检测 Entity SQL 命令文本
Detect Entity SQL command text
问:
尽管标准和培训告诉我们的开发人员不要使用“实体 SQL 命令文本”,因为它会使代码容易受到 SQL 注入攻击(https://learn.microsoft.com/en-us/dotnet/framework/data/adonet/ef/security-considerations#security-considerations-for-queries),但最好使用某种机制(例如解析器)来确认这一点。 有谁知道是否可以在开发过程中检测到任何实体 SQL 命令或测试,作为对 SQL 注入的深度防御的一部分?
答: 暂无答案
评论
SqlQuery
EntityCommand
SqlQuery(