简介:在分析SQL注入攻击原理的基础上,指出现有几种SQL注入防御方案的不足,并给出一种基于LINQ技术的新防御方案,较好地解决了SQL注入攻击问题。
简介:.NET语言集成查询LINQ并非向编程语言中加入关系型或特定于XML的特性。而是采取了一种更为通用的途径,并向.NETFramework加入了可以用于所有信息源——而不只是关系型或XML数据——的一种便利的多用途查询。这种便利的特性称作.NET语言集成查询(LINQ,.NETLanguageIntegratedQuery)。
简介:本文解释TLINQtoSQL查询的工作原理,然后分析了几个在.NET程序中使用LINQtoSQL对数据进行连接和分组的示例。阅读本文前,请您先访问本刊网站本期目录下载文中所有列表。
基于LINQ的SQL注入防御方案
LINQ项目中的语言新特性
LINQ to SQL在行动:Join和Group-学习在.NET程序中编写数据访问功能的方法