|
网站首页
|
业界新闻
|
小组
|
威客
|
人才
|
下载频道
|
博客
|
代码贴
|
在线编程
|
编程论坛
|
登录
注册
短消息
我发表的主题
我参与的主题
我收藏的贴子
我上传的附件
我下过的附件
编辑个人资料
我的博客
用户控制面板
搜索
道具
恢复默认风格
碧海青天
秋意盎然
棕红预览
粉色回忆
蓝雅绿
紫色淡雅
青青河草
e点小镇
橘子红了
红红夜思
水晶紫色
雪花飘飘
新年快乐
风格
短消息
论坛展区
帮助
编程论坛
→
.NET专区
→
『 ASP.NET技术论坛 』
→ 防止SQL注入!
我的收件箱(0)
欢迎加入我们,一同切磋技术
用户名:
密 码:
共有
704
人关注过本帖
标题:
防止SQL注入!
只看楼主
加入收藏
disha
等 级:
新手上路
帖 子:175
专家分:0
注 册:2007-10-23
楼主
收藏
问题点数:0 回复次数:3
防止SQL注入!
replace是为了防止SQL注入的,可是我还不是很明白?它应该怎么使用啊?
搜索更多相关主题的帖子:
SQL
2007-10-24 14:05
举报帖子
使用道具
赠送鲜花
jxnuwy04
等 级:
新手上路
威 望:
4
帖 子:768
专家分:0
注 册:2006-9-15
第
2
楼
收藏
得分:0
Replace只是替换一些非法的字符,比如你输入的字符串中包含非法字符eg:"!","--","'"等等,可以用Replace过滤掉这些非法的字符起到了一定的防止SQL注入的功效。
------------------不为别的,就为你,我的理想!-----------------
2007-10-24 14:34
举报帖子
使用道具
赠送鲜花
disha
等 级:
新手上路
帖 子:175
专家分:0
注 册:2007-10-23
第
3
楼
收藏
得分:0
那在做东西时,我怎么知道用户会输入哪些非法字符啊?那我要替换哪些字符啊?
2007-10-24 14:43
举报帖子
使用道具
赠送鲜花
冰彩虹
来 自:上海
等 级:
贵宾
威 望:
14
帖 子:806
专家分:44
注 册:2007-6-28
第
4
楼
收藏
得分:0
一般是屏蔽sql语句中的一些关键字,还有些特殊符号,such as:'
""
%
Flying without wings
2007-10-24 22:12
举报帖子
使用道具
赠送鲜花
4
1/1页
1
快速回复:
防止SQL注入!
数据加载中...
关于我们
|
广告合作
|
编程中国
|
清除Cookies
|
TOP
|
手机版
编程中国
版权所有,并保留所有权利。
Powered by
Discuz
, Processed in 0.032609 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved