一个防止SQL注入字符串处理函数

private static Regex FilterInjectionRegex;

        
public static string FilterInjection(string s)
        {
            s 
= s.Replace("'""''");
            
if (FilterInjectionRegex == null)
                FilterInjectionRegex 
= new Regex(@"%3D|=|%27|%2D|--|%3B|;", RegexOptions.IgnoreCase);
            
if (FilterInjectionRegex.IsMatch(s))
            {
                
return "";
            }
            
else
                
return s;
        }
posted @ 2006-05-23 10:18  巴西人  阅读(1436)  评论(1编辑  收藏  举报