防止SQL注入

来源:互联网 发布:lol网络不稳定跳ping 编辑:程序博客网 时间:2024/05/17 08:43

对于SQL漏洞的处理,我就想到了两种方式:

       其一是通过sqlParameter设置参数来防止,这种方法相信同行们都知道,我觉得很繁琐,在程序中不是很喜欢用...

      其二呢,是我比较喜欢用的,通过过滤得方式,下面是我总结了一些的过滤特殊字符的方式。

public static string DelSQLStr(string str)

{    if(str == null || str == "")   

     return "";   

str = str.Replace(";","");   

 str = str.Replace("'","");   

 str= str.Replace("&","");  

  str= str.Replace("%20","");   

str= str.Replace("--","");

str= str.Replace("==","");   

str= str.Replace("<","");   

str= str.Replace(">","");   

str= str.Replace("%","");   

return str;

}

原创粉丝点击