通过查看源代码,我不清楚
NPOCOpublic Sql Append(string sql, params object[] args)
库中的方法是否阻止 SQL 注入。
为简单起见(我的查询比这更复杂),给定以下示例,filter
作为客户端传递的参数:
var sql = new Sql();
sql.Append("SELECT * FROM Request WHERE [Company] LIKE @0", $"%{filter}%");
这段代码容易发生 SQL 注入吗?