C# 過濾SQL注入
當前位置:點晴教程→知識管理交流
→『 技術文檔交流 』
///<summary>
///SQL注入過濾 ///</summary> ///<param name="InText">要過濾的字符串</param> ///<returns>如果參數(shù)存在不安全字符,則返回true</returns> publicboolSqlFilter(stringInText) { stringword="and|exec|insert|select|delete|update|chr|mid|master|or|truncate|char|declare|join|cmd"; if(InText==null) returnfalse; foreach(stringiinword.Split(''|'')) { if((InText.ToLower().IndexOf(i+"")>-1)||(InText.ToLower().IndexOf(""+i)>-1)) { returntrue; } } returnfalse; } 該文章在 2021/1/29 9:40:58 編輯過 |
關鍵字查詢
相關文章
正在查詢... |