zoukankan      html  css  js  c++  java
  • ASP.NET 替换字符 防SQL注入

     /// <summary>
        /// 处理字符串
        /// </summary>
        /// <param name="str">要处理的字符</param>
        /// <returns>string</returns>
        public static string GetStr(string str)
        {
            if (str == null || str == "")
                return "";
            str = str.ToLower();
            str = str.Replace(",", "");
            str = str.Replace(",", "");
            str = str.Replace("'", "");
            str = str.Replace("‘", "");
            str = str.Replace("’", "");
            str = str.Replace("@", "");
            str = str.Replace("@", "");
            str = str.Replace(".", "");
            str = str.Replace("。", "");
            str = str.Replace(" ", "");//处理空格   (两个空格就可以了)  
            str = str.Replace("<", "");//处理小于号  
            str = str.Replace(">", "");//处理大于号 
            str = str.Replace(";", "");
            str = str.Replace("'", "");
            str = str.Replace("&", "");
            str = str.Replace("%20", "");
            str = str.Replace("--", "");
            str = str.Replace("==", "");
            str = str.Replace("%", "");
            //新加字符过滤
            //时间:2009-06-30
            str = str.Replace("declare", "");
            str = str.Replace(".js", "");
            str = str.Replace("set", "");
            str = str.Replace("update", "");
            str = str.Replace("shell", "");
            str = str.Replace("master", "");
            str = str.Replace("table", "");
            str = str.Replace("exec", "");
            str = str.Replace("select", "");
            str = str.Replace("insert", "");
            str = str.Replace("or", "");
            str = str.Replace("and", "");
            str = str.Replace("create", "");
            str = str.Replace("alter", "");
            str = str.Replace("(", "");
            str = str.Replace(")", "");
            return str;
        }

  • 相关阅读:
    快考试了
    16号了
    终于找到网吧了,写写今天
    又打了一天的篮球
    (转载)Andoid2.X各字段意义
    (转载)AndroidMatrixCursor
    (转载)非常好 必须要顶
    (转载)Android Cursor之MergeCursor
    七天开发安卓软件(二)
    “Visual Studio.net已检测到指定的Web服务器运行的不是Asp.net1.1版。您将无法运行Asp.net Web应用程序或服务”问题的解决方法
  • 原文地址:https://www.cnblogs.com/freexiaoyu/p/1386927.html
Copyright © 2011-2022 走看看