Sql server Replace 正则【去除恶意的脚本代码】

来源:互联网 发布:新手淘宝客入门基础 编辑:程序博客网 时间:2024/06/05 19:28
说明:表Test里面有个字段是Text
【先来看看我之前的替换】
--Test数据库字段Text中的<script language='javascript'>alert('123');</script> ''是转义
update Test set [Text]=Replace([Text],'<script language=''javascript''>alert(''123'');</script>','')
select [Text] from Test
【新方法使用正则】
【1.先建立一个函数】
create function dbo.regexReplace
(
@source varchar(5000),    --原字符串
@regexp varchar(1000),    --正則表換式
@replace varchar(1000),   --替換值
@globalReplace bit = 0,   --是否是全局替換
@ignoreCase bit = 0       --是否忽略大小寫
)
returnS varchar(1000) AS
begin
declare @hr integer
declare @objRegExp integer
declare @result varchar(5000)
exec @hr = sp_OACreate 'VBScript.RegExp', @objRegExp OUTPUT
IF @hr <> 0 begin
exec @hr = sp_OADestroy @objRegExp
return null
end
exec @hr = sp_OASetProperty @objRegExp, 'Pattern', @regexp
IF @hr <> 0 begin
exec @hr = sp_OADestroy @objRegExp
return null
end
exec @hr = sp_OASetProperty @objRegExp, 'Global', @globalReplace
IF @hr <> 0 begin
exec @hr = sp_OADestroy @objRegExp
return null
end
exec @hr = sp_OASetProperty @objRegExp, 'IgnoreCase', @ignoreCase
IF @hr <> 0 begin
exec @hr = sp_OADestroy @objRegExp
return null
end
exec @hr = sp_OAMethod @objRegExp, 'Replace', @result OUTPUT, @source, @replace
IF @hr <> 0 begin
exec @hr = sp_OADestroy @objRegExp
return null
end
exec @hr = sp_OADestroy @objRegExp
IF @hr <> 0 begin
return null
end
return @result
end
GO

【2.开始替换,测试】
select dbo.regexReplace('fdsafdsa<scripthjkll;kl;kl;k;></script>','<script(.*)','',0,0)

原创粉丝点击