代码改变世界

随笔档案-2007年08月

超强过滤sql语句中的危险字符

2007-08-13 16:38 by 周国选, 3127 阅读, 收藏, 编辑
摘要: string strContent =sContent.Replace("'","''"); 这个方法是把1个单引号替换成2个单引号.查询语句不会出错,而且在页面显示的时候还是会显示出原来的单引号.#region 过滤危险字符 public string SafeSql(string sql) { sql = sql.Trim(); sql = sql.Replace("<", ""); sql = sql.Replace(">", "") 阅读全文

在asp.net中读取XML文件信息的4种方法

2007-08-03 11:03 by 周国选, 288 阅读, 收藏, 编辑
摘要: 方法一 :使用XML控件 <% @ Page Language="C#"%><html><body> <h3><font face="Verdana">读取XML方法一</font></h3> <from runat=server> <asp:Xml id="xml1" DocumentSource="grade.xml" runat="server" /> </from>&l 阅读全文
点击右上角即可分享
微信分享提示