删除SQL注入的一些方法总结

sql替换法:

declare @myStr nvarchar(500);
set @myStr='oa_20121026new.bak</title><style>.alx2{position:absolute;clip:rect(456px,auto,auto,456px);}</style><';
select replace(@myStr,substring(@myStr,charindex('<',@myStr),len(@myStr)),'');
posted @ 2014-07-21 11:58  xyzhuzhou  阅读(352)  评论(0编辑  收藏  举报