У меня есть веб-приложение, которое взаимодействует с SQL-сервером. Вместо жесткого кодирования всех строк запроса я решил сохранить их в глобальном файле ресурсов. Это считается плохой практикой?
На стороне примечания, когда я это делаю, Visual Studio кричит на меня о возможности SQL-инъекции, несмотря на то, что эти параметры задаются параметрами (не говоря уже о "орфографических" предупреждениях внутри файла ресурсов).