EF 的增删改查 用防止注入吗?刚刚接触,求指教
不需要。efcurd都是使用的参数,不是sql拼接。不存在注入问题
多谢多谢
/// <summary> /// 添加 /// </summary> /// <returns></returns> public bool Add(Emp emp) { //添加代码 entity.emp.Add(emp); return entity.SaveChanges() > 0; }
/// <summary> /// 删除操作 /// </summary> /// <param name="id"></param> /// <returns></returns> public bool Del(int id) { //根据ID查找出整条数据对象 Emp list = entity.emp.Find(id); //删除整条数据对象 entity.emp.Remove(list); //返回一个更新是否成功的值 return entity.SaveChanges() > 0; }
这样就行?
@寨♂冇嚸ル壞: 没问题,这样
只要你不去拼sql ef本身是防止了的