zoukankan      html  css  js  c++  java
  • 是否存在SQL敏感字符

    function isSQL(st)
    {
        var in_str = "'|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare|;|or|-|+|,";
        var arrStr = in_str.split('|');
        var l = arrStr.length;
        for(var i = 0; i < l; i++)
        {
            if(st.indexOf(arrStr[i]) >= 0)
                return true;       
        }
        return false;
    }

       public static bool isSQL(string str)
        {
            string in_str = "'|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare|;|or|-|+|,";
            string[] in_sql = in_str.Split('|');
            for (int i = 0; i < in_sql.Length; i++)
            {
                if (str.IndexOf(in_sql[i]) >= 0)
                    return true;//存在sql注入
            }
            return false;
        }

  • 相关阅读:
    ADO.NET
    c#中的is和as运算符
    继承 多态
    封装
    面向对象定义 特征 原则
    sql触发器
    MySQL 学习总结2
    sql 存储过程
    MySQL 学习总结1
    DevExpress主要常用控件说明:
  • 原文地址:https://www.cnblogs.com/daixingqing/p/2768441.html
Copyright © 2011-2022 走看看