-
Aug152010
ASP.NET阻止SQL注入
一,验证方法 /// ///SQL注入过滤 /// /// 要过滤的字符串 /// 如果参数存在不安全字符,则返回true public static bool SqlFilter2(string InText) { string word=”and|exec|insert|select|delete|update|chr|mid|master|or|truncate|char|declare|join”; if(InText==null) return false; foreach(string i in word.Split(‘|’)) { ...阅读全文抢沙发