我已经阅读了很多关于 SQL 注入的内容和许多论点,为什么你应该避免在你的 cs.file 中使用纯代码/连接动态地构建你的查询
但是,我有疑问,我需要比我更有经验的人提供一些建议。
我创建了一些 DLL 文件,以便在不同的项目中重用我的代码,因此我认为是通用的。
我创建了这些 DLL 文件,其中包含以动态方式 + 语句连接构建 SQL 查询的所有逻辑/代码。此后,我将这些 DLL 文件添加为对我的项目的引用。
这会容易受到 SQL 注入的攻击吗?这也是程序不足(耗时/维护不足)吗?
任何意见,将不胜感激。