asp教程.net防sql注入多种方法与实例代码应用
清除Request方法的注入问题
static string[] get_sql_a()
{
string Sql_1 = "exec|insert+|select+|delete|update|count|master+|truncate|char|declare|drop+|drop+table|creat+|creat+table";
string[] sql_c = Sql_1.Split(char.Parse("|"));
return sql_c;
}static string[] get_sql_b()
{
string Sql_2 = "exec+|insert+|delete+|update+|count(|count+|chr+|+mid(|+|+master+|truncate+|char+|+char(|declare+|drop+|creat+|drop+table|creat+table";
string[] sql_c = Sql_2.Split(char.Parse("|"));
return sql_c;
}
/// <summary>
/// 自动化清除SQL注入问题,显示错误信息。在全局变量中加入:Application_BeginRequest(Obect sender,EventArgs e)事件;调用此方法。
首页 1 2 3 4 末页