现在的位置: 首页 > 综合 > 正文

防SQL注入

2014年11月22日 ⁄ 综合 ⁄ 共 620字 ⁄ 字号 评论关闭
 public static string ReplaceSQLChar(string str)
        {
            if (str == String.Empty)
                return String.Empty;

            str = str.Replace("'", "‘");
            str = str.Replace(";", ";");
            str = str.Replace(",", ",");
            str = str.Replace("?", "?");
            str = str.Replace(" <", "<");
            str = str.Replace(">", ">");
            str = str.Replace("(", "(");
            str = str.Replace(")", ")");
            str = str.Replace("@", "@");
            str = str.Replace("=", "=");
            str = str.Replace("+", "+");
            str = str.Replace("*", "*");
            str = str.Replace("&", "&");
            str = str.Replace("#", "#");
            str = str.Replace("%", "%");
            str = str.Replace("$", "¥");

            return str;
        }

【上篇】
【下篇】

抱歉!评论已关闭.