ASP.NET 防注入的两个通用函数;字符串部分不是太好
2008-05-04 22:32
337 查看
一.如果参数全为数字:
// 检查字符串是否全为数字
public static bool IsNum(string Str)
{
bool blResult = true;
if (Str == "")
blResult = false;
else
{
foreach (char Char in Str)
{
if (!Char.IsNumber(Char))
{
blResult = false;
break;
}
}
if (blResult)
if (int.Parse(Str) == 0)
blResult = false;
}
return blResult;
}
应用:
string Topicid = Request.QueryString["Topicid"];
if (!IsNum(Topicid))
Server.Transfer("Error.aspx?ErrID=404");
二.如果参数为文本.
// Html转换
public static string htmlstr(string chr)
{
if(chr==null)
return "";
chr=chr.Replace("<","<");
chr=chr.Replace(">",">");
chr=chr.Replace("/n","<br>");
chr=chr.Replace("/"",""");
chr=chr.Replace("'","'");
chr=chr.Replace(" "," ");
chr=chr.Replace("/r","");
return(chr);
}
应用:string strClass = htmlstr(Request.QueryString["ClassName"]);
// 检查字符串是否全为数字
public static bool IsNum(string Str)
{
bool blResult = true;
if (Str == "")
blResult = false;
else
{
foreach (char Char in Str)
{
if (!Char.IsNumber(Char))
{
blResult = false;
break;
}
}
if (blResult)
if (int.Parse(Str) == 0)
blResult = false;
}
return blResult;
}
应用:
string Topicid = Request.QueryString["Topicid"];
if (!IsNum(Topicid))
Server.Transfer("Error.aspx?ErrID=404");
二.如果参数为文本.
// Html转换
public static string htmlstr(string chr)
{
if(chr==null)
return "";
chr=chr.Replace("<","<");
chr=chr.Replace(">",">");
chr=chr.Replace("/n","<br>");
chr=chr.Replace("/"",""");
chr=chr.Replace("'","'");
chr=chr.Replace(" "," ");
chr=chr.Replace("/r","");
return(chr);
}
应用:string strClass = htmlstr(Request.QueryString["ClassName"]);
相关文章推荐
- ASP.NET 防注入的两个通用函数
- ASP.NET 防注入的两个通用函数
- ASP.NET中过滤HTML字符串的两个方法
- Asp.Net截取两个相同字符之间的字符串内容(示例)
- 在ASP。NET 中判断字符串类型(比如:是否是数值型,不是则给出错误信息)
- ASP.NET两个截取字符串的实用方法技巧
- ASP.NET中过滤HTML字符串的两个方法
- ASP.NET 防注入的两个通用函数
- ASP.NET - 截取固定长度字符串显示在页面,多余部分显示为省略号
- asp.net防注入的两个自定义函数
- ASP.net:截取固定长度字符串显示在页面,多余部分显示为省略号
- ASP.NET两个截取字符串的方法分享
- 在ASP.NET中重写URL 方法一:使用Request.PathInfo 参数而不是查询字符串
- ASP.NET技巧:两个截取字符串的实用方法
- asp.net防注入的两个自定义函数
- ASP.NET 防注入的两个通用函数
- ASP.NET两个截取字符串的方法分享
- ASP.NET技巧:两个截取字符串的实用方法
- asp.net防注入的两个自定义函数
- ASP.net:截取固定长度字符串显示在页面,多余部分显示为省略号