我使用.NET 3.5,查看其他人完成的舊代碼並試圖添加安全性並對其進行更新。在.NET中訪問數據的最佳實踐(非MVC)
什麼是在Web窗體項目中訪問數據的最佳實踐?
目前我改變代碼使用SQL參數,就像這樣:
using (SqlConnection conn = new SqlConnection(ConfigurationManager.ConnectionStrings[ConfigurationManager.AppSettings["defaultConnection"]].ConnectionString))
{
using (SqlCommand myCommand = new SqlCommand(sql.ToString(), conn))
{
myCommand.Parameters.AddWithValue("search1", mySearchVar);
...
我知道SQL中的參數化是很重要的,但我看到使用存儲過程的其他人呢?他們是否採用其他方式,遵循最佳做法?
.net 3.5,你不想使用EntityFramework的任何原因? – Pluc
我使用LINQ to Entity Framework。 – adripanico
參數化本質上是存儲過程的一部分 – StingyJack