C#檢測是否有危險(xiǎn)字符的SQL字符串過濾方法
更新時(shí)間:2014年07月25日 16:34:22 投稿:shichen2014
這篇文章主要介紹了C#檢測是否有危險(xiǎn)字符的SQL字符串過濾方法,功能非常實(shí)用,對于程序設(shè)計(jì)的安全來說至關(guān)重要!需要的朋友可以參考下
本文以一個(gè)C#的SQL數(shù)據(jù)庫字串操作函數(shù)為例,說明如何實(shí)現(xiàn)對SQL字符串過濾、檢測SQL是否有危險(xiǎn)字符、修正sql語句中的轉(zhuǎn)義字符,確保SQL不被注入等功能。具體實(shí)現(xiàn)代碼如下:
SQL字符串過濾函數(shù):
public static bool ProcessSqlStr(string Str) { bool ReturnValue = true; try { if (Str.Trim() != "") { string SqlStr = "exec|insert+|select+|delete|update|count|chr|mid|master+|truncate|char|declare|drop+|drop+table|creat+|create|*|iframe|script|"; SqlStr += "exec+|insert|delete+|update+|count(|count+|chr+|+mid(|+mid+|+master+|truncate+|char+|+char(|declare+|drop+table|creat+table"; string[] anySqlStr = SqlStr.Split('|'); foreach (string ss in anySqlStr) { if (Str.ToLower().IndexOf(ss) >= 0) { ReturnValue = false; break; } } } } catch { ReturnValue = false; } return ReturnValue; }
以下是檢測SQL語句中是否包含有非法危險(xiǎn)的字符:
/// <summary> /// 檢測是否有Sql危險(xiǎn)字符 /// </summary> /// <param name="str">要判斷字符串</param> /// <returns>判斷結(jié)果</returns> public static bool IsSafeSqlString(string str) { return !Regex.IsMatch(str, @"[-|;|,|\/|\(|\)|\[|\]|\}|\{|%|@|\*|!|\']"); } /// <summary> /// 改正sql語句中的轉(zhuǎn)義字符 /// </summary> public static string mashSQL(string str) { string str2; if (str == null) { str2 = ""; } else { str = str.Replace("\'", "'"); str2 = str; } return str2; }

解決unity rotate旋轉(zhuǎn)物體 限制物體旋轉(zhuǎn)角度的大坑
這篇文章主要介紹了解決unity rotate旋轉(zhuǎn)物體 限制物體旋轉(zhuǎn)角度的大坑,具有很好的參考價(jià)值,希望對大家有所幫助。一起跟隨小編過來看看吧
2021-04-04 
C#與C++?dll之間傳遞字符串string?wchar_t*?char*?IntPtr問題
C#與C++?dll之間傳遞字符串string?wchar_t*?char*?IntPtr問題,具有很好的參考價(jià)值,希望對大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
2022-11-11