SQLite-инъекция не работает с анонимным типом с помощью DapperC#

Место общения программистов C#
Anonymous
SQLite-инъекция не работает с анонимным типом с помощью Dapper

Сообщение Anonymous »

Я использую Winform в пользовательском интерфейсе, SQLite в качестве базы данных и Dapper
Я хочу использовать Sql Injection, но он не работает должным образом
Я Попробуйте это:

Код: Выделить всё

dataGridView1.DataSource = provider.Query
($"SELECT * FROM[Person] WHERE IsActive = 1 AND Name LIKE '%@TEXT%'" , new { TEXT = filter });
Но после отладки запрос:

Код: Выделить всё

"SELECT * FROM[Person] WHERE IsActive = 1 AND Name LIKE '%@TEXT%'"
Это не соответствует моему параметру....
а также я попробовал SqliteCommand.AddWithValue() , он тоже не работает.>

Подробнее здесь: https://stackoverflow.com/questions/791 ... ith-dapper

Вернуться в «C#»