sql 过滤问题

tiantdesigner 2007-10-30 10:12:16
为了防止注入,需要对用户输入的一些字符进行过滤.
但是又不想过滤掉英文中的"delete ","update ",因为这些应该是用户可能需要输入的.请问有什么好的过滤办法没有?
...全文
77 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
Love_My 2007-11-01
  • 打赏
  • 举报
回复
存储过程是比较好的一种办法 ~`
sunlovesea 2007-10-31
  • 打赏
  • 举报
回复
为什么不用存储过程~~~
aminggu532 2007-10-31
  • 打赏
  • 举报
回复
mark!
stray2010 2007-10-31
  • 打赏
  • 举报
回复
传递参数或存储过程
chuxue1342 2007-10-30
  • 打赏
  • 举报
回复
用存儲過程!
SaintKaKa 2007-10-30
  • 打赏
  • 举报
回复
把用户输入的内容对引号进行屏蔽(例如用js在前台屏蔽)
symbol441 2007-10-30
  • 打赏
  • 举报
回复
不采用拼接字符串的方式拼接SQL
用传递参数方式或者是存储过程执行SQL

然后对输入项首先进行过滤,这里有一个简单的过滤函数,LZ可以参考下


public static string CleanString(string inputString)
{
StringBuilder retVal = new StringBuilder();

if ((inputString != null) && (inputString != String.Empty))
{
inputString = inputString.Trim();


for (int i = 0; i < inputString.Length; i++)
{
switch (inputString[i])
{
case '"':
retVal.Append(""");
break;
case '<':
retVal.Append("<");
break;
case '>':
retVal.Append(">");
break;
default:
retVal.Append(inputString[i]);
break;
}
}

retVal.Replace("'", " ");
}

return retVal.ToString();
}




其具体问题具体分析,你可以就此修改其过滤函数从而满足你的需求哈

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧