SqlQueryable通过 SQL查询的sql 应该是不防注入的是不? 返回
SqlSugar
老数据
3
2602
悬赏:5 飞吻
db.SqlQueryable <EQEQ01>(Sql)。这样查询Sql是拼接的,存在注入风险吧。
热忱回答(3)
-
fate stay night VIP0
2019/2/11用参数化或者拉姆达是防注入的
0 回复 -
莣汜 VIP0
2019/2/12@fate stay night:db.SqlQueryable没有参数化的方法,db.ado.SqlQuery有,但是后面又没有whereif
0 回复 -
fate stay night VIP0
2019/2/12Addparameter
0 回复