网站首页  汉语字词  英语词汇  考试资料  写作素材  旧版资料

请输入您要查询的范文:

 

标题 将字符串安全转换成可安全合成SQL语句的值
范文
    将字符串安全转换成可安全合成SQL语句的值:
    public static string dfStrToSQL(string str)
    {
    str = str.ToLower();
    str = str.Replace("'", "''");
    str = str.Replace(";--", "");
    str = str.Replace("select", "");
    str = str.Replace(" or ", "");
    str = str.Replace(" and ", "");
    str = str.Replace("insert", "");
    str = str.Replace("update", "");
    str = str.Replace("delete", "");
    str = str.Replace("from", "");
    str = str.Replace("exec master", "");
    str = str.Replace("group administrators", "");
    str = str.Replace("xp_cmdshell", "");
    str = str.Replace("drop table", "");
    str = str.Replace("truncate", "");
    return str;
    }
随便看

 

在线学习网范文大全提供好词好句、学习总结、工作总结、演讲稿等写作素材及范文模板,是学习及工作的有利工具。

 

Copyright © 2002-2024 cuapp.net All Rights Reserved
更新时间:2025/5/13 23:48:02