也谈C#.NET防止SQL注入式攻击
摘要:#region 防止sql注入式攻击(可用于UI层控制) /// /// 判断字符串中是否有SQL攻击代码,by fangbo.yu 2008.07.18 /// /// 传入用户提交数据 /// true-安全;false-有注入攻击现有; public bool ProcessSqlStr(string inputString) { string SqlStr = @"and|or|exe...
阅读全文
posted @ 2009-09-02 14:51
浙公网安备 33010602011771号