1.NET CORE中 内插赋值 不会 SQL 注入
await _context.Student.FromSql($"SELECT * FROM STUDENT WHERE LastName='{("1' or '1'='1")}'").AsNoTracking().ToListAsync();
2.(int)1.5m ,和 Convert.ToInt32(1.5m); 值不一致,前一个会 丢失精度,值为1,后一个 会四舍五入变成2
1.NET CORE中 内插赋值 不会 SQL 注入
await _context.Student.FromSql($"SELECT * FROM STUDENT WHERE LastName='{("1' or '1'='1")}'").AsNoTracking().ToListAsync();
2.(int)1.5m ,和 Convert.ToInt32(1.5m); 值不一致,前一个会 丢失精度,值为1,后一个 会四舍五入变成2