Ответ 1
Да Entity Framework обрабатывает некоторые проблемы безопасности, такие как атаки SQL-инъекций, если вы используете запросы LINQ to Entities. В случае SQL-инъекции это выполняется с помощью параметров SQL-запроса. Если вы используете команды Entity SQL, возможны и векторы атаки, как если бы вы использовали ADO.NET. Я не уверен в других возможных уязвимостях безопасности, но вы можете прочитать здесь больше о MSDN с некоторыми советами по обеспечению безопасности Entity Framework.