标题 | 将字符串安全转换成可安全合成SQL语句的值 |
范文 | 将字符串安全转换成可安全合成SQL语句的值: public static string dfStrToSQL(string str) { str = str.ToLower(); str = str.Replace("'", "''"); str = str.Replace(";--", ""); str = str.Replace("select", ""); str = str.Replace(" or ", ""); str = str.Replace(" and ", ""); str = str.Replace("insert", ""); str = str.Replace("update", ""); str = str.Replace("delete", ""); str = str.Replace("from", ""); str = str.Replace("exec master", ""); str = str.Replace("group administrators", ""); str = str.Replace("xp_cmdshell", ""); str = str.Replace("drop table", ""); str = str.Replace("truncate", ""); return str; } |
随便看 |
|
在线学习网范文大全提供好词好句、学习总结、工作总结、演讲稿等写作素材及范文模板,是学习及工作的有利工具。