ASP.net 防SQL注入

來源:互聯網
上載者:User

一,驗證方法

 

  //// <summary>
  ///SQL注入過濾
  /// </summary>
  /// <param name="InText">要過濾的字串</param>
  /// <returns>如果參數存在Unsafe 字元,則返回true</returns>
  public static bool SqlFilter2(string InText)
  {
   string word="and|exec|insert|select|delete|update|chr|mid|master|or|truncate|char|declare|join";
   if(InText==null)
    return false;
   foreach(string i in word.Split('|'))
   {
    if((InText.ToLower().IndexOf(i+" ")>-1)||(InText.ToLower().IndexOf(" "+i)>-1))
    {
     return true;
    }
   }
   return false;
  }

 

二,Global.asax 事件

 

//// <summary>
  /// 當有資料時交時,觸發事件
  /// </summary>
  /// <param name="sender"></param>
  /// <param name="e"></param>
  protected void Application_BeginRequest(Object sender, EventArgs e)
  {
   //遍曆Post參數,隱藏欄位除外
   foreach(string i in this.Request.Form)
   {
    if(i=="__VIEWSTATE")continue;
    this.goErr(this.Request.Form[i].ToString());    
   }
   //遍曆Get參數。
   foreach(string i in this.Request.QueryString)
   {
    this.goErr(this.Request.QueryString[i].ToString());    
   }
  }

 

三,Global中的一個方法

 

/// <summary>
  /// 校正參數是否存在SQL字元
  /// </summary>
  /// <param name="tm"></param>
  private void goErr(string tm)
  {
   if(WLCW.Extend.CValidity.SqlFilter2(tm))
    this.Response.Redirect("/error.html");
  }

 

該文章轉載自德仔工作室:http://www.dezai.cn/article_show.asp?ArticleID=18624

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.