防止SQL注入漏洞

 

 public static string DelSQLStr(string str)
    {
        
if (str == null || str == " ")
            
return " ";
        str 
= str.Replace(""" ");
        str 
= str.Replace("'"" ");
        str 
= str.Replace(" ' "" ");
        str 
= str.Replace(""" ");
        str 
= str.Replace("%20 "" ");
        str 
= str.Replace("-- "" ");
        str 
= str.Replace("== "" ");
        str 
= str.Replace(""" ");
        str 
= str.Replace(" < "" ");
        str 
= str.Replace(" > "" ");
        str 
= str.Replace(""" ");
        
return str;
    }

posted on 2007-11-09 11:47  kyovcs  阅读(301)  评论(2编辑  收藏  举报

导航