zoukankan      html  css  js  c++  java
  • 防SQL注入攻击

    C# 检查字符串,防SQL注入攻击
    这个例子里暂定为=号和'号
    bool CheckParams(params object[] args)
    {
      string[] Lawlesses={"=","'"};
      if(Lawlesses==null||Lawlesses.Length<=0)return true;
      //构造正则表达式,例:Lawlesses是=号和'号,则正则表达式为 .*[=}'].* (正则表达式相关内容请见MSDN)
      //另外,由于我是想做通用而且容易修改的函数,所以多了一步由字符数组到正则表达式,实际使用中,直接写正则表达式亦可;
      string str_Regex=".*[";
      for(int i=0;i< Lawlesses.Length-1;i++)
        str_Regex+=Lawlesses
    +"|";
      str_Regex+=Lawlesses[Lawlesses.Length-1]+"].*";
      //
      foreach(object arg in args)
      {
        if(arg is string)//如果是字符串,直接检查
        {
            if(Regex.Matches(arg.ToString(),str_Regex).Count>0)
            return false;
        }
        else if(arg is ICollection)//如果是一个集合,则检查集合内元素是否字符串,是字符串,就进行检查
        {
            foreach(object obj in (ICollection)arg)
            {
              if(obj is string)
              {
                if(Regex.Matches(obj.ToString(),str_Regex).Count>0)
                return false;
              }
            }
        }
      }
      return true;

  • 相关阅读:
    Python: 通过 pip 安装第三方包后依然不能 import
    jar命令
    vim中删除^M
    Linux 非互联网环境安装依赖包
    安装rpm包时提示错误:依赖检测失败的解决方法
    python3.5安装
    yum配置安装 及报错
    统计数组元素出现的次数
    插入法排序
    选择法排序
  • 原文地址:https://www.cnblogs.com/huashanlin/p/539823.html
Copyright © 2011-2022 走看看