1

我正在使用 Entity Framework 4.1 并使用以下代码调用存储过程。请建议我,是否可以通过 SQL 注入攻击此代码。

DbContext.Database.SqlQuery<TElement>("Name Of SP", params object[] parameters).
4

1 回答 1

2

是的,可以,当存在任何类型的字符串连接时会发生sql注入,如果存储过程执行字符串连接以执行内部命令,您仍然容易受到攻击

于 2013-09-23T16:07:24.943 回答