EFCore_原生SQL语句

"非查询"原生SQL语句

dbContext.Database.ExecuteSqlInterpolated(FormattableString)
该函数不会发生SQL注入,因其根据FormattableString生成参数化SQL,而不是拼接SQL
注:FormattableString即为$""

dbContext.Database.ExecuteSqlRaw(string)
该函数会发生SQL注入,因其根据string生成拼接SQL

dbContext.Database.ExecuteSql(FormattableString)
该函数虽然参数类型为FormattableString,但实际上还是执行的ExecuteSqlRaw,只是参数从FormattableString参数中获取,所以还是会发生SQL注入

以上函数均有异步版本,返回值类型为int,含义为受影响数据行数

"实体相关查询"原生SQL语句

dbContext.Books(实体名).FromSqlInterpolated() ...... 以此类推
函数返回值类型为IQueryable,所以没有异步版本(IQueryable为可执行的查询,实际上对应的SQL并未生成、执行,所以无法异步)

但是,

"实体相关查询"的查询结果有时并不能与实体完整对应,且涉及到联表时会大量使用join,性能会受影响,为避免上述弊端可采用:
dbContext.Database.SqlQuery<DTO>()(高版本EFCore )或与其他框架联用(Dapper等)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值