我已将 SQL Server 存储过程导入到.edmx
文件中。我正在调用生成的方法,例如:
entity.MySP(stringInput)
使用 EF 时是否stringInput
需要验证参数(用于 SQL 注入等),或者我可以假设 EF 为我这样做?如果没有,是否可以调用一种方法来转义/验证输入参数?
我正在使用 SQL Server 2008 R2、.NET 4.0、C#、ASP.NET MVC 4、VS2010。
编辑:请注意,我想使用 LINQ 而不是调用 SP,但我使用的是 FREETEXT,所以我认为这是更优雅的解决方案。