RM.Common/DotNetCode/SqlFilterHelper.cs
(完整代码) 2KBusing System.Text.RegularExpressions;
namespace RM.Common.DotNetCode
{
public class SqlFilterHelper
{
public static string Filter(string inputString)
{
string result;
if (inputString != "")
{
string sql = SqlFilterHelper.SqlFilters(inputString);
if (sql == "")
{
sql = "敏感字符";
}
result = sql;
}
else
{
result = inputString;
}
return result;
}
private static string SqlFilters(string source)
{
source = source.Replace("'", "'''").Replace(";", ";").Replace("(", "(").Replace(")", ")");
source = Regex.Replace(source, "select", "", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "insert", "", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "update", "", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "delete", "", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "drop", "", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "truncate", "", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "declare", "", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "xp_cmdshell", "", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "/add", "", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "net user", "", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "exec", "", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "execute", "", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "xp_", "x p_", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "sp_", "s p_", RegexOptions.IgnoreCase);
source = Regex.Replace(source, "0x", "0 x", RegexOptions.IgnoreCase);
return source;
}
}
}
24 小时内免费解锁 3 个项目,之后 1 积分/个。 规则说明
AI 解读
登录后可用,每次 10 积分,解读结果公开显示在下面。
还没有人解读过这个文件。
