| 标题 | 将字符串安全转换成可安全合成sql语句的值 |
| 内容 | 将字符串安全转换成可安全合成sql语句的值: public static string dfstrtosql(string str) { str = str.tolower(); str = str.replace(', ''); str = str.replace(;--, ); str = str.replace(select, ); str = str.replace( or , ); str = str.replace( and , ); str = str.replace(insert, ); str = str.replace(update, ); str = str.replace(delete, ); str = str.replace(from, ); str = str.replace(exec master, ); str = str.replace(group administrators, ); str = str.replace(xp_cmdshell, ); str = str.replace(drop table, ); str = str.replace(truncate, ); return str; } |
| 随便看 |
|
在线学习网考试资料包含高考、自考、专升本考试、人事考试、公务员考试、大学生村官考试、特岗教师招聘考试、事业单位招聘考试、企业人才招聘、银行招聘、教师招聘、农村信用社招聘、各类资格证书考试等各类考试资料。