NPOCO Append(arg1,arg2)是否防止SQL注入?

时间:2019-04-10 19:39:36

标签: c# npoco

通过查看源代码对我来说还不清楚, NPOCO库中的"code-runner.executorMap.python": "python3 -u" 可以防止SQL注入。

为简单起见(我的查询比这复杂),给出以下示例,public Sql Append(string sql, params object[] args)是客户端传递的参数:

filter

此代码是否易于进行SQL注入?

0 个答案:

没有答案