Webmatrix и хранимые процедуры

Я дурачился с WebMatrix, и пока что лучший способ, которым я придумал, как использовать хранимые процедуры с Razor / WebMatrix, выглядит так-

@if (IsPost) {

   var LinkName = Request["LinkName"];
   var LinkURL  = Request["LinkURL"];

   string sQ = String.Format("execute dbo.myprocname @LinkName=\"{0}\",
 @LinkURL=\"{1}",LinkName, LinkURL);

   db.Execute(sQ);
}

Обратите внимание, я не делаю ничего своего рода проверка на наличие SQL-инъекций или чего-то подобного, что, я думаю, было бы крайне необходимо. Я что-то упустил?

5
задан Drew 9 October 2013 в 02:59
поделиться