Je suis conscient que L'injection SQL est plutôt dangereuse . Maintenant, dans mon code C#, je compose des requêtes paramétrées avec SqlCommand
classe :
SqlCommand command = ...;
command.CommandText = "SELECT * FROM Jobs WHERE JobId = @JobId;";
command.Parameters.Add("@JobId", SqlDbType.UniqueIdentifier ).Value = actualGuid;
command.ExecuteNonQuery();
Cela rendra-t-il automatiquement mon code immunisé contre l'injection SQL ? Dois-je faire quelque chose de plus ?