C# 过滤SQL注入
当前位置:点晴教程→知识管理交流
→『 技术文档交流 』
///<summary>
///SQL注入过滤 ///</summary> ///<param name="InText">要过滤的字符串</param> ///<returns>如果参数存在不安全字符,则返回true</returns> publicboolSqlFilter(stringInText) { stringword="and|exec|insert|select|delete|update|chr|mid|master|or|truncate|char|declare|join|cmd"; if(InText==null) returnfalse; foreach(stringiinword.Split(''|'')) { if((InText.ToLower().IndexOf(i+"")>-1)||(InText.ToLower().IndexOf(""+i)>-1)) { returntrue; } } returnfalse; } 该文章在 2021/1/29 9:40:58 编辑过 |
关键字查询
相关文章
正在查询... |