Как LINQ-To-SQL предотвратить SQL-инъекции?

Сейчас я работаю над проектом с C # и LINQ-TO-SQL. Этот проект имеет безопасность как высокий приоритет, поэтому, очевидно, я хочу предотвратить SQL-инъекции. Я погуглил по этому поводу, но ничего полезного не нашел. Собственный FAQ Microsoft сказал мне, что инъекции не будут проблемой, из-за того, как LINQ обрабатывает параметры, однако, увидев код, который LINQ создает в отладчике, и немного прочитав о том, как LINQ-To-SQL просто строится на SQL, я не уверен как это применимо.

Есть ли у кого-нибудь литература / ссылки по этому вопросу?

5
задан fk2 11 May 2011 в 20:02
поделиться