نمایش نتایج 1 تا 5 از 5

نام تاپیک: سوالات عمومی درباره LINQ

  1. #1

    Question سوالات عمومی درباره LINQ

    سوالی ذهنم رو مشغول کرده بود ابتدا مدت زمان زیادی رو صرف کردم ولی چیزی پیدا نکردم. و یکی از
    مشکلاتی که اذیتم می کرد این بود که یک تاپیک مستقل نبود که همه بیان سوالاتشون رو مطرح
    کنن و بیشتر سروران برای یک سوال ساده (مثل سوال ساده من) یک تاپیک ایجاد کرده بودن. این کار
    هم حجم و تعداد تاپیکها رو افزایش می ده هم جستجو رو برای دوستان دیگه مشکل می کنه. بر
    همین اساس جسارت کردم و تاپیکی ایجاد کردم که راحت بتونیم سوالات عمومی مون رو از محضر
    اساتید بزرگوار بپرسیم. و دسترسی هم برای همه راحت باشه. در هر صورت جسارت حقیر رو می
    بخشید.

    سوال:

    آیا مایکروسافت مشکل sql injection رو در LINQ حل کرده یا خیر؟
    ما در زمانی که از دستورات قبلی استفاده می کردیم کلی پروسه اعتبار سنجی مخصوصا رشته ها
    رو داشتیم تا کاربران شیطنت نکنند. حالا آیا همان پروسه ها همانند گذشته باید طی شود یا خیر؟

    ارادتمند/

  2. #2
    بنیان گذار Barnamenevis آواتار مهدی کرامتی
    تاریخ عضویت
    اسفند 1381
    محل زندگی
    کرج، گلشهر
    سن
    46
    پست
    6,379

    نقل قول: سوالات عمومی درباره LINQ

    برای این کار فکری نشده است، چون از اول هم نباید برای این قضیه فکری میشد.

    LINQ هم مانند SQL Command یک ابزار است که نحوه استفاده آن را شما تعیین می کنید. برای جلوگیری از این مشکل معمولا از روشهای تصفیه ورودی کاربر استفاده می شود (قبل از پاس دادن پارامترها به دستورات فوق).

  3. #3
    کاربر جدید
    تاریخ عضویت
    آذر 1387
    محل زندگی
    شیراز
    پست
    2

    نقل قول: سوالات عمومی درباره LINQ

    نقل قول نوشته شده توسط DelphiAssistant مشاهده تاپیک
    برای این کار فکری نشده است، چون از اول هم نباید برای این قضیه فکری میشد.

    LINQ هم مانند SQL Command یک ابزار است که نحوه استفاده آن را شما تعیین می کنید. برای جلوگیری از این مشکل معمولا از روشهای تصفیه ورودی کاربر استفاده می شود (قبل از پاس دادن پارامترها به دستورات فوق).
    دوست عزیز در linq چنین مشکلی وجود ندارد به این خاطر که تمامی دستورات linq در نهایت با پارامتر به sql server تبدیل می شوند

  4. #4
    کاربر دائمی آواتار Ali_Mor
    تاریخ عضویت
    تیر 1382
    محل زندگی
    کره خاک، البته بصورت موقتی
    پست
    259

    نقل قول: سوالات عمومی درباره LINQ


  5. #5
    کاربر دائمی آواتار Rambod
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    تهران
    سن
    45
    پست
    404

    نقل قول: سوالات عمومی درباره LINQ

    نقل قول نوشته شده توسط DelphiAssistant مشاهده تاپیک
    برای این کار فکری نشده است، چون از اول هم نباید برای این قضیه فکری میشد.

    LINQ هم مانند SQL Command یک ابزار است که نحوه استفاده آن را شما تعیین می کنید. برای جلوگیری از این مشکل معمولا از روشهای تصفیه ورودی کاربر استفاده می شود (قبل از پاس دادن پارامترها به دستورات فوق).
    تمامی Queryها در Linq to SQL با استفاده از پارامتر ارسال میشن. در نتیجه خیالتون در مورد SQL Injection راحت باشه.

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •