足球游戏_中国足彩网¥体育资讯$

将字符串安全转换成可安全合成SQL语句的值
来源:易贤网 阅读:1482 次 日期:2015-01-13 16:33:30
温馨提示:易贤网小编为您整理了“将字符串安全转换成可安全合成SQL语句的值”,方便广大网友查阅!

将字符串安全转换成可安全合成SQL语句的值:

public static string dfStrToSQL(string str)

{

str = str.ToLower();

str = str.Replace("'", "''");

str = str.Replace(";--", "");

str = str.Replace("select", "");

str = str.Replace(" or ", "");

str = str.Replace(" and ", "");

str = str.Replace("insert", "");

str = str.Replace("update", "");

str = str.Replace("delete", "");

str = str.Replace("from", "");

str = str.Replace("exec master", "");

str = str.Replace("group administrators", "");

str = str.Replace("xp_cmdshell", "");

str = str.Replace("drop table", "");

str = str.Replace("truncate", "");

return str;

}

中国足彩网信息请查看IT技术专栏

中国足彩网信息请查看数据库
由于各方面情况的不断调整与变化,易贤网提供的所有考试信息和咨询回复仅供参考,敬请考生以权威部门公布的正式信息和咨询为准!
关于我们 | 联系我们 | 人才招聘 | 网站声明 | 网站帮助 | 非正式的简要咨询 | 简要咨询须知 | 新媒体/短视频平台 | 手机站点

版权所有:易贤网