您的位置:首页 > 数据库

特殊字符在数据库查询前的处理

2014-04-30 11:54 316 查看
1、排除&和中文的影响

encodeURIComponent(conditionValue) //发送参数前编码

Server.UrlDecode(context.Request.Form["condition"] == null ? "" : context.Request.Form["condition"].ToString()); //接收参数并解码

2、排除单引号’影响

Regex reg = new Regex("'");

condition = reg.Replace(condition, "''"); //将单引号之前再加一个单引号,单引号转义
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: