您好,欢迎来到华拓科技网。
搜索
您的当前位置:首页EFCore_原生SQL语句

EFCore_原生SQL语句

来源:华拓科技网

dbContext.Database.ExecuteSqlInterpolated(FormattableString)
该函数不会发生SQL注入,因其根据FormattableString生成参数化SQL,而不是拼接SQL
注:FormattableString即为$""

dbContext.Database.ExecuteSqlRaw(string)
该函数会发生SQL注入,因其根据string生成拼接SQL

dbContext.Database.ExecuteSql(FormattableString)
该函数虽然参数类型为FormattableString,但实际上还是执行的ExecuteSqlRaw,只是参数从FormattableString参数中获取,所以还是会发生SQL注入

以上函数均有异步版本,返回值类型为int,含义为受影响数据行数

"实体相关查询"原生SQL语句

dbContext.Books(实体名).FromSqlInterpolated() ...... 以此类推
函数返回值类型为IQueryable,所以没有异步版本(IQueryable为可执行的查询,实际上对应的SQL并未生成、执行,所以无法异步)

但是,

"实体相关查询"的查询结果有时并不能与实体完整对应,且涉及到联表时会大量使用join,性能会受影响,为避免上述弊端可采用:
dbContext.Database.SqlQuery<DTO>()(高版本EFCore )或与其他框架联用(Dapper等)

因篇幅问题不能全部显示,请点此查看更多更全内容

Copyright © 2019- huatuo6.cn 版权所有 赣ICP备2024042791号-9

违法及侵权请联系:TEL:199 18 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务