防sql 注入,就是将sql 的执行命令给排除

string[] strArray = new string[] { "'", "exec", "declare", "create", "select", "update", "delete" };

 

 

然后检查 填写的数据是否含有这样的字符,注意大小写不区分。

posted @ 2009-03-23 14:54  binlunia  阅读(99)  评论(0编辑  收藏  举报