您的位置:首页 > 数据库

在Global.asax文件里实现通用防SQL注入漏洞程序

2016-04-08 18:03 393 查看
首先,创建一个SQLInjectionHelper类完成恶意代码的检查

代码如下:

  

有此类后即可使用Global.asax中的Application_BeginRequest(object sender, EventArgs e)事件来实现表单或者URL提交数据的获取,获取后传给SQLInjectionHelper类ValidUrlData方法来完成检查

代码如下

  

下面以一个小程序测试:

创建一个页面,如下

  

分别添加单击事件,如下

  

在文本框中输入非法字符串,无论post请求还是get请求,都会被防SQL注入程序所截获



图1 测试防SQL注入程序的页面



转载于:http://www.cnblogs.com/shouce/p/5309538.html
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  防SQL注入