非法字符的判断

来源:互联网 发布:unity c语言lib 编辑:程序博客网 时间:2024/05/01 19:35
if (!checkParameter(userName + userPwd))        {            userName = "null";            userPwd = "null";        }public boolean checkParameter(String para) //过滤非法字符    {        int flag = 0;//如果indexOf()函数没有相应的字符,就返回-1,故要加1;        flag += para.indexOf("'") + 1;        flag += para.indexOf(";") + 1;        flag += para.indexOf("1=1") + 1;        flag += para.indexOf("|") + 1;        flag += para.indexOf("<") + 1;        flag += para.indexOf(">") + 1;        if (flag != 0)        {            System.out.println("提交了非法字符!!!");            return false;        }        return true;    }