大家有没有用过这样的字符过滤方式?
之前都是用username=replace(request("username"),"'","")
password=replace(Request("password"),"'","")
这样的方式过滤。
今天看到网上有这样方式的过滤:
Str = Replace(Str, "Object", "Object", 1, -1, 0)
Str = Replace(Str, "object", "Object", 1, -1, 1)
Str = Replace(Str, "where", "where", 1, -1, 1)
Str = Replace(Str, "insert", "insert", 1, -1, 1)
看不明白是什么意思,
请高手来解释一下。
谢谢!