摘要: FileUpload控件,主要用来上传文件。关键的方法就是saveas(),即将本地文件“另存到"(上传)服务器的某个指定的目录.FileUpload.aspx内容:<%@ Page Language="C#" AutoEventWireup="true" CodeFile="FileUpLoad.aspx.cs" Inherits="FileUpLoad" %><!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional/ 阅读全文
posted @ 2011-12-06 15:19 MXi4oyu 阅读(200) 评论(0) 推荐(0) 编辑
摘要: SQL语句利用SqlCommand传参数的方法:string strSQL="SELECT * FROM [user] WHERE user_id=@id";SqlCommand cmd = new SqlCommand();cmd.CommandText = strSQL;cmd.Parameters.Add("@id",SqlDbType.VarChar,20).Value=Request["id"].ToString();过滤禁止运行法: /// <summary> /// 过滤SQL语句,防止注入 /// < 阅读全文
posted @ 2011-12-06 11:21 MXi4oyu 阅读(174) 评论(0) 推荐(0) 编辑
摘要: /// <summary> /// 该方法用来检测用户输入是否带有恶意 /// </summary> /// <param name="text">用户输入的文字</param> /// <param name="maxlength">最大的长度</param> /// <returns>返回验证后的文字</returns> public static string InputText(string text, int maxlength) { text = 阅读全文
posted @ 2011-12-06 11:18 MXi4oyu 阅读(191) 评论(0) 推荐(0) 编辑
摘要: public class SqlCheck { public SqlCheck() { // // TODO: 在此处添加构造函数逻辑 // } public SqlConnection oconn() { SqlConnection conn = new SqlConnection(); conn.ConnectionString = ConfigurationManager.ConnectionStrings["StudyConnectionString"].ToString(); //第1种调用的方法 JK1986_CheckSql(); JK1986_Chec... 阅读全文
posted @ 2011-12-06 10:28 MXi4oyu 阅读(298) 评论(0) 推荐(0) 编辑