Asp.net防止注入过滤

本文介绍了如何在ASP.NET应用程序中实施防止SQL注入的措施,包括使用参数化查询、验证用户输入、以及应用最新的安全更新,以确保数据库交互的安全性和应用程序的稳定性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Asp.net防止注入过滤.

            string jk1986_sql = "exec↓select↓drop↓alter↓exists↓union↓and↓or↓xor↓order↓mid↓asc↓execute↓xp_cmdshell↓insert↓update↓delete↓join↓declare↓char↓sp_oacreate↓wscript.shell↓xp_regwrite↓'↓;↓--";
            string[] jk_sql = jk1986_sql.Split('↓');
            foreach (string jk in jk_sql)
            {
                // -----------------------防 Post 注入----------------------- 
                if (System.Web.HttpContext.Current.Request.Form != null)
                {
                    for (int k = 0; k < System.Web.HttpContext.Current.Request.Form.Count; k++)
                    {
                        string getsqlkey = System.Web.HttpContext.Current.Request.Form.Keys[k];
                        string getip;
                        if (System.Web.HttpContext.Current.Request.Form[getsqlkey].ToLower().Contains(jk) == true)
                        {
                            System.Web.HttpContext.Current.Response.Write("<script Language=JavaScript>alert('请勿提交非法字符!');</" + "script>");
                            System.Web.HttpContext.Current.Response.Write("非法操作!系统做了如下记录 ↓" + "<br>");
                            if (System.Web.HttpContext.Current.Request.ServerVariables["HTTP_X_FORWARDED_FOR"] != null)
                            {
                                getip = System.Web.HttpContext.Current.Request.ServerVariables["HTTP_X_FORWARDED_FOR"];
                            }
              
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值