.net网站程序防注入方法


  


最近发现,网络实在是一个很不安全的东西。你开发的东西如果不做任何处理就把它放到网络上,那么等待你的就只有眼泪。下面是一个很简单的过滤特殊字符的函数:
    public string FilterSpecial(string str)//特殊字符过滤函数
    {
        if (str == "") //如果字符串为空,直接返回。
        {
            return str;
        }
        else
        {
            str = str.Replace("'", "");
            str = str.Replace("<", "");
            str = str.Replace(">", "");
            str = str.Replace("%", "");
            str = str.Replace("'delete", "");
            str = str.Replace("''", "");
            str = str.Replace("\"\"", "");
            str = str.Replace(",", "");
            str = str.Replace(".", "");
            str = str.Replace(">=", "");
            str = str.Replace("=<", "");
            str = str.Replace("-", "");
            str = str.Replace("_", "");
            str = str.Replace(";", "");
            str = str.Replace("||", "");
            str = str.Replace("[", "");
            str = str.Replace("]", "");
            str = str.Replace("&", "");
            str = str.Replace("/", "");
            str = str.Replace("-", "");
            str = str.Replace("|", "");
            str = str.Replace("?", "");
            str = str.Replace(">?", "");
            str = str.Replace("?<", "");
            str = str.Replace(" ", "");
            return str;
        }
    }
更高效率的办法
public string UrnHtml(string strHtml)
{
string[] aryReg ={ "'", "<", ">", "%","\"\"", ",", ".", ">=", "=<", "-", "_", ";", "||", "[", "]", "&", "/", "-", "|"," ", };
for (int i = 0; i < aryReg.Length; i++)
{
strHtml = strHtml.Replace(aryReg[i], string.Empty);
}
return strHtml;
}

 

 

www.jxgzseo.cn

 

赣州金宇网络营销策划有限公司为江西蜘蛛网络营销旗下品牌,主要为赣州企业提供提供:赣州网站建设,南康网站建设,赣州网站设计,赣州做网站,赣州网络公司,赣州虚拟主机,赣州域名注册。

赣州金宇网络营销策划有限公司为赣州十八县市提供营销型网站建设,赣州网站优化,赣州SEO,赣州网络推广,赣州网站推广等服务。www.jxgzseo.cn

关于我们 | 联系方式 | 付款方式 | 招聘信息 | 客户案例 | 新闻中心 | 营业执照