Предотвращает ли NPOCO Append (ARG1, ARG2) инъекция SQL?C#

Место общения программистов C#
Ответить
Anonymous
 Предотвращает ли NPOCO Append (ARG1, ARG2) инъекция SQL?

Сообщение Anonymous »

Мне не ясно, глядя на исходный код, если метод

Код: Выделить всё

public Sql Append(string sql, params object[] args)
в библиотеке NPOCO предотвращает инъекцию SQL. Быть парамом, передаваемым клиентом: < /p>

var sql = new Sql();
sql.Append("SELECT * FROM Request WHERE [Company] LIKE @0", $"%{filter}%");
< /code>

Этот код подвержен инъекции SQL? < /p>

Подробнее здесь: https://stackoverflow.com/questions/556 ... -injection
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «C#»