我有這樣的代碼:是LINQ to SQL InsertOnSubmit()受SQL注入攻擊嗎?
var newMsg = new Msg
{
Var1 = var1,
Var2 = var2
};
using (AppDataContext appDataContext = new AppDataContext(ConnectionString))
{
appDataContext.CClass.InsertOnSubmit(newMsg);
appDataContext.SubmitChanges();
}
閱讀this post後,我相信同樣的邏輯也適用。
有沒有人認爲這是SQL注入攻擊?
我不知道它...它只是是參數的命令。 execute_sql用於在* TSQL中執行*。 – 2008-10-13 04:12:28