Posted in Javascript onNovember 12, 2013
字符串过滤
static public string HtmlEncode(string str) { str = str.Replace("&", "&"); str = str.Replace("<", "<"); str = str.Replace(">", ">"); str = str.Replace("'", "''"); str = str.Replace("*", ""); str = str.Replace("\n", "<br/>"); str = str.Replace("\r\n", "<br/>"); //str = str.Replace("?",""); str = str.Replace("select", ""); str = str.Replace("insert", ""); str = str.Replace("update", ""); str = str.Replace("delete", ""); str = str.Replace("create", ""); str = str.Replace("drop", ""); str = str.Replace("delcare", ""); if (str.Trim().ToString() == "") { str = "无"; } return str.Trim(); }
屏蔽script注入小例子
声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。
Reply on: @reply_date@
@reply_contents@