特殊字符在数据库查询前的处理

来源:互联网 发布:php sleep 停止执行 编辑:程序博客网 时间:2024/06/04 17:53

1、排除&和中文的影响

encodeURIComponent(conditionValue) //发送参数前编码

Server.UrlDecode(context.Request.Form["condition"] == null ? "" : context.Request.Form["condition"].ToString()); //接收参数并解码


2、排除单引号’影响

Regex reg = new Regex("'");
 condition = reg.Replace(condition, "''"); //将单引号之前再加一个单引号,单引号转义

0 0
原创粉丝点击