私は.NET 3.5を使用しており、他の誰かが行った古いコードを見て、セキュリティを追加して更新しようとしています。
Web フォーム プロジェクトでデータにアクセスするためのベスト プラクティスは何ですか?
現在、次のように、SQL パラメーター化を使用するようにコードを変更しています。
using (SqlConnection conn = new SqlConnection(ConfigurationManager.ConnectionStrings[ConfigurationManager.AppSettings["defaultConnection"]].ConnectionString))
{
using (SqlCommand myCommand = new SqlCommand(sql.ToString(), conn))
{
myCommand.Parameters.AddWithValue("search1", mySearchVar);
...
SQL のパラメーター化が重要であることは知っていますが、他の人がストアド プロシージャを使用しているのを見たことがありますか? それらは他の方法ですか、従うべきベストプラクティスですか?