首页 新闻 赞助 找找看

EF 的增删改查 用防止注入吗?刚刚接触,求指教

0
[已解决问题] 解决于 2017-01-04 10:00

EF 的增删改查 用防止注入吗?刚刚接触,求指教

寨♂冇嚸ル壞的主页 寨♂冇嚸ル壞 | 初学一级 | 园豆:186
提问于:2016-12-28 11:39
< >
分享
最佳答案
0

不需要。efcurd都是使用的参数,不是sql拼接。不存在注入问题

奖励园豆:5
czd890 | 专家六级 |园豆:14292 | 2016-12-28 11:40

多谢多谢

寨♂冇嚸ル壞 | 园豆:186 (初学一级) | 2016-12-28 11:41
 /// <summary>
        /// 添加
        /// </summary>
        /// <returns></returns>
        public bool Add(Emp emp)
        {
            //添加代码
            entity.emp.Add(emp);
            return entity.SaveChanges() > 0;
        }

 

  /// <summary>
        /// 删除操作
        /// </summary>
        /// <param name="id"></param>
        /// <returns></returns>
        public bool Del(int id)
        {
            //根据ID查找出整条数据对象
            Emp list = entity.emp.Find(id);
            //删除整条数据对象
            entity.emp.Remove(list);

            //返回一个更新是否成功的值
            return entity.SaveChanges() > 0;
        }

这样就行?

寨♂冇嚸ル壞 | 园豆:186 (初学一级) | 2016-12-28 12:11

@寨♂冇嚸ル壞: 没问题,这样

czd890 | 园豆:14292 (专家六级) | 2016-12-28 14:03
其他回答(1)
0

只要你不去拼sql ef本身是防止了的

花飘水流兮 | 园豆:13560 (专家六级) | 2016-12-28 12:34
清除回答草稿
   您需要登录以后才能回答,未注册用户请先注册