您的位置:首页 > 数据库

SQL防注入漏洞的方法

2012-11-28 17:18 267 查看
#region SQL防注入漏洞的方法

/// <summary>

/// SQL防注入漏洞的方法

/// </summary>

/// <param name="strVar"></param>

/// <returns>是否存在特定字符</returns>

public static bool IsExistSpecialCharacter(string strVar)

{

string str_In = "'|;|and|exec|insert|select|delete|update|count|*|%|char|mid|master|truncate|char|declare|--";

string[] sList = str_In.Split('|');

foreach (string s in sList)

{

if (strVar.ToLower().Contains(s))

{

return true;

}

}

return false;

}

public static string ClearSpecialCharacter(string strVar)

{

string str_In = "'|;|and|exec|insert|select|delete|update|count|*|%|char|mid|master|truncate|char|declare|--";

string[] sList = str_In.Split('|');

foreach (string s in sList)

{

strVar = strVar.Replace(s, "");

}

return strVar;

}

#endregion
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: