• λ我爱Aspx >> C#.Net >> 防SQL注入攻击_C#应用
  • 防SQL注入攻击_C#应用

  • :aspxer  Դ:internet  :2007-4-28 23:43:34  ؼ:c#,sql
  • C# 检查字符串,防SQL注入攻击

    这个例子里暂定为=号和'号

    bool CheckParams(params object[] args)

    {

    string[] Lawlesses={"=","'"};//在这里还可以写要过滤的字符串

    if(Lawlesses==null||Lawlesses.Length<=0)return true;

    //构造正则表达式,例:Lawlesses是=号和'号,则正则表达式为 .*[=}'].* (正则表达式相关内容请见MSDN)

    //另外,由于我是想做通用而且容易修改的函数,所以多了一步由字符数组到正则表达式,实际使用中,直接写正则表达式亦可;

    string str_Regex=".*[";

    for(int i=0;i< Lawlesses.Length-1;i++)

    str_Regex+=Lawlesses[i]+"|";

    str_Regex+=Lawlesses[Lawlesses.Length-1]+"].*";

    //

    foreach(object arg in args)

    {

    if(arg is string)//如果是字符串,直接检查

    {

    if(Regex.Matches(arg.ToString(),str_Regex).Count>0)

    return false;

    }

    else if(arg is ICollection)//如果是一个集合,则检查集合内元素是否字符串,是字符串,就进行检查

    {

    foreach(object obj in (ICollection)arg)

    {

    if(obj is string)

    {

    if(Regex.Matches(obj.ToString(),str_Regex).Count>0)

    return false;

    }

    }

    }

    }

    return true;

    }

    Ҷƪл˵?
  • һƪ著名的SQL流量注入(SQL注入)攻击法_数据库安全
    һƪjs也可以有自定义事件 注入就是这么爽_C#应用