网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > ASP.NET技巧
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
网络编程:ASP教程,ASP.NET教程,PHP教程,JSP教程,C#教程,数据库,XML教程,Ajax,Java,Perl,Shell,VB教程,Delphi,C/C++教程,软件工程,J2EE/J2ME,移动开发
本月文章推荐
.用JavaScript打造搜索工具栏.
.asp.net结合html,javascript实现.
.教你制做Web实时进度条.
.asp.net 2.0 下的表单验证Cookie.
.在自定义HttpHandler中使用Sessi.
.ASP.NET访问Oracle数据库的方法.
.如何最大限度提高.NET的性能 (续.
.ACCESS在Web.config里设置连接字.
..Net2.0 使用ConfigurationManag.
.利用WWF进行ASP.NET程序开发 .
.ASP.NET 2.0 中的母版页详解.
.在ASP.NET程序中创建唯一序号.
.asp.NET特写.
.ASP.NET中上传下载文件.
.ASP.NET动态创建控件之绝境求生.
.一个简单的数据操作类.
.为Serv-U提供在线修改密码功能 .
.Repeater读取数据并分页 .
.让你的.NET程序兼容不同版本的Dl.
.怎样从ASP.NET 2.0中读取连接字符.

此方法用于确认用户输入的不是恶意信息

发表日期:2007-1-17


参照petshop 4.0
/// <summary>
        /// 此方法用于确认用户输入的不是恶意信息
        /// </summary>
        /// <param name="text">用户输入信息</param>
        /// <param name="maxLength">输入的最大长度</param>
        /// <returns>处理后的输入信息</returns>
        public static string InputText(string text, int maxLength) {
            text = text.Trim();
            if (string.IsNullOrEmpty(text))
                return string.Empty;
            if (text.Length > maxLength)
                text = text.Substring(0, maxLength);
            //将网页中非法和有攻击性的符号替换掉,以防sql注入!返回正常数据
            text = Regex.Replace(text, "[\\s]{2,}", " "); // 2个或以上的空格
            text = Regex.Replace(text, "(<[b|B][r|R]/*>)+|(<[p|P](.|\\n)*?>)", "\n"); //<br> html换行符
            text = Regex.Replace(text, "(\\s*&[n|N][b|B][s|S][p|P];\\s*)+", " "); //&nbsp;   html空格符
            text = Regex.Replace(text, "<(.|\\n)*?>", string.Empty); // 任何其他的标签
            text = text.Replace("'", "''");// 单引号
            return text;
        }
http://www.cnblogs.com/wang123/archive/2007/01/16/622035.html
上一篇:asp.net 2.0 与1.1 在生成的前台页面内容方面的一点不同 人气:3702
下一篇:图片、文件防盗链程序 人气:7695
浏览全部asp.net的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐