From caf41087bfa05bc1ad5c4dee3eb608dfbf835845 Mon Sep 17 00:00:00 2001 From: 2881099 <2881099@qq.com> Date: Sat, 13 Aug 2022 18:17:30 +0800 Subject: [PATCH] update --- 动态操作.md | 4 +--- 1 file changed, 1 insertion(+), 3 deletions(-) diff --git a/动态操作.md b/动态操作.md index 224e981..656db12 100644 --- a/动态操作.md +++ b/动态操作.md @@ -4,9 +4,7 @@ FreeSql 提供 Where(sql)、GroupBy(sql)、OrderBy(sql)、ToList(sql) 等直接 **使用这些 API 时请务必注意SQL注入安全问题。** -在业务代码中如何防止注入? - -不建议前端直接 POST SQL 到后端使用这些 API,而应该在后端做一层映射,例如: +不建议前端直接 POST SQL 到后端使用它们,而应该在后端做一层映射,例如: ```csharp var whereMapping = new Dictionary