Linux 拨号vps windows公众号手机端

c#如何避免sql注入

lewis 7年前 (2018-11-09) 阅读数 9 #VPS/云服务器
文章标签 c#sql注入

c#避免sql注入的方法:

1.在Web.config文件中,下面增加一个标签,例如:

  

<appSettings>

  <addkey="safeParameters"value="OrderID-int32,CustomerEmail-email,ShippingZipcode-USzip"/>

  </appSettings>

2.在Global.asax中添加以下代码:

 

 protectedvoidApplication_BeginRequest(Objectsender,EventArgse){

  String[]safeParameters=System.Configuration.ConfigurationSettings.AppSettings["safeParameters"].ToString()。Split(',');

  for(inti=0;i<safeParameters.Length;i++){

  StringparameterName=safeParameters[i].Split('-')[0];

  StringparameterType=safeParameters[i].Split('-')[1];

  isValidParameter(parameterName,parameterType);

  }

  }

  publicvoidisValidParameter(stringparameterName,stringparameterType){

  stringparameterValue=Request.QueryString[parameterName];

  if(parameterValue==null)return;

  if(parameterType.Equals("int32")){

  if(!parameterCheck.isInt(parameterValue))Response.Redirect("parameterError.aspx");

  }

  elseif(parameterType.Equals("USzip")){

  if(!parameterCheck.isUSZip(parameterValue))Response.Redirect("parameterError.aspx");

  }

  elseif(parameterType.Equals("email")){

  if(!parameterCheck.isEmail(parameterValue))Response.Redirect("parameterError.aspx");

  }

  }



版权声明

本文仅代表作者观点,不代表米安网络立场。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门