Ich führe eine String-Abfrage mit EF 4 aus:
string query = "SELECT * FROM Table WHERE ....";
[+ build WHERE clausule based on the user's input values]
db.ExecuteStoreQuery<TAble>(query).ToList();
Ich frage mich, wie man diese Abfrage von SQL Injection in der WHERE-Klausel verhindern kann. Irgendwelche Ideen?