标签: c# jquery asp.net-mvc sql-injection model-validation
我在下面有此控制器方法:
[HttpPost] public ActionResult Login(UserDetails userdetails)
到目前为止我做了什么?
ModelState.IsValid()
这两项检查是否足够?我应该如何确保userDetails.UserName 不受注入SQL的干扰? (就像1 = 1 SQL注入攻击一样)
userDetails.UserName
答案 0 :(得分:1)
使用Entity Framework,Dapper或常规参数化查询应足够。