SQL防注入漏洞的方法

 #region SQL防注入漏洞的方法
    /// <summary>
    /// SQL防注入漏洞的方法
    /// </summary>
    /// <param name="strVar"></param>
    /// <returns>是否存在特定字符</returns>
    public static bool IsExistSpecialCharacter(string strVar)
    {
        string str_In = "'|;|and|exec|insert|select|delete|update|count|*|%|char|mid|master|truncate|char|declare|--";
        string[] sList = str_In.Split('|');
        foreach (string s in sList)
        {
            if (strVar.ToLower().Contains(s))
            {
                return true;
            }
        }
        return false;
    }

    public static string ClearSpecialCharacter(string strVar)
    {
        string str_In = "'|;|and|exec|insert|select|delete|update|count|*|%|char|mid|master|truncate|char|declare|--";
        string[] sList = str_In.Split('|');
        foreach (string s in sList)
        {
            strVar = strVar.Replace(s, "");
        }
        return strVar;
    }
    #endregion

posted @   天天代码码天天  阅读(9)  评论(0编辑  收藏  举报  
编辑推荐:
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
阅读排行:
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?
点击右上角即可分享
微信分享提示