asp.net特殊字符过滤程序

hugang709979940 2010-03-04 06:11:23
我现在需要一个asp.net过滤程序,防止sql注入的。还有一个问题,比如过滤%、-、<>、'、等字符。但是我正式需要写字符显示怎么办。比如要让前台显示 < 或者 >、’之类的。不能替换为空的。
希望你们的程序能解决这样问题。
...全文
169 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
Im_Sorry 2010-03-05
  • 打赏
  • 举报
回复
引用 3 楼 mail_ylei 的回复:
C# codepublicstaticstring SetEnter(object url)
{if (url== System.DBNull.Value)return"";return SetEnter(url.ToString());
}publicstaticstring SetEnter(string url)
{string strR= S?-



z像这个,把一些字符替换掉, 也不错的!~
颤菊大师 2010-03-05
  • 打赏
  • 举报
回复
参数化是最好的方法了。
hugang709979940 2010-03-05
  • 打赏
  • 举报
回复
有没有比较详细的,最好有程序。。。
liangdao 2010-03-04
  • 打赏
  • 举报
回复
替换掉啊,或者在后台直接用参数对象来与数据库交流
mail_ylei 2010-03-04
  • 打赏
  • 举报
回复

public static string SetEnter(object url)
{
if (url == System.DBNull.Value)
return "";
return SetEnter(url.ToString());
}
public static string SetEnter(string url)
{
string strR = SetHtml(url);
strR = strR.Replace("\r\n", "<br>");
strR = strR.Replace(" ", " ");
return strR;
}

5Br 2010-03-04
  • 打赏
  • 举报
回复
防注入用sqlparameter啊

62,072

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧