میرممد

آموزش برنامه نویسی همراه با تکه کد های کاربردی از زبان های مختلف برنامه نویسی
سید محمد میرعالی

سید محمد میرعالی

امیدوارم مطالب خوب و کاربردی رو بتونم در سایتم برای شما دوستان قرار بدم.

دسته بندی مطالب آمار سایت
  • کل مطالب : 39
  • کل نظرات : 6
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • آی پی امروز : 20
  • آی پی دیروز : 98
  • بازدید امروز : 74
  • باردید دیروز : 114
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 74
  • بازدید ماه : 326
  • بازدید سال : 10,446
  • بازدید کلی : 248,194
  • جلوگیری از sql injection در ASP MVC


    در این مطلب از سایت میرممد براتون تکه کد جلوگیری از sql injection در ASP MVC رو میذارم.

    کد :

    private string UntiInject(string st)
            {
                st = st.Trim().Replace("DROP", "").Replace("comment", "").Replace("|", "").Replace("&", "").Replace("%", "").Replace("+", "").Replace(""", "").Replace("'", "").Replace("null", "").Replace("true", "").Replace("false", "").Replace("SUBSTRING", "").Replace("SELECT", "").Replace("FROM", "").Replace("ELSE", "").Replace("END", "")
                    .Replace("CASE", "").Replace("WHEN", "").Replace("QUERY", "").Replace("DELAY", "").Replace("WAITFOR", "").Replace("IF", "").Replace("exec", "").Replace("master", "").Replace("declare", "").Replace(";", "").Replace("/*", "").Replace("*/", "").Replace("/", "").Replace("=", "").Replace("!", "").Replace("COLLATE", "")
                    .Replace("0x", "").Replace("NOT", "").Replace("IN", "").Replace("EXISTS", "");
                return st;
            }

    روش استفاده :

    public ActionResult Index(string UserName)
            {
                UserName = UntiInject(UserName);
                return View();
            }

    امیدوارم کاربردی باشه براتون.اگر سوالی بود از بخش نظرات بپرسید.



    پيشنهاد ميكنم از مطالب زير نيز استفاده كنيد :

    حذف کاراکتر های غیر مجاز در XML

    تکه کد lazy loading برای تصاویر وب شما

    تکه کد پیدا کردن تعداد کلمات در متن

    اجرای زمانبندی شده یک کلاس در asp.net mvc

    آموزش فشرده سازی Gzip در asp.net mvc

    تبدیل ثانیه به فرمت دقیقه : ثانیه

    آموزش لود اطلاعات با اسکرول کردن در ASP.net MVC

    تکه کد گرفتن اطلاعات رندم از دیتابیس در asp.net MVC

    بازدید : 510 پنجشنبه 09 آبان 1398 : 14:47 نظرات (0)
    ارسال نظر برای این مطلب

    نام
    ایمیل (منتشر نمی‌شود)
    وبسایت
    :) :( ;) :D ;)) :X :? :P :* =(( :O @};- :B :S
    کد امنیتی
    رفرش
    کد امنیتی
    نظر خصوصی
    مشخصات شما ذخیره شود ؟ [حذف مشخصات] [شکلک ها]