数据库防脚本注入

安全 数据安全
下面分享一个使用的防止数据库Sql脚本注入的使用类

 

网站安全非常重要,所以一个网站必须要有对攻击的基础防范措施,比如脚本攻击,跨域攻击,数据库注入攻击等。下面分享一个使用的防止数据库Sql脚本注入的使用类

using System;

using System.Collections.Generic;

using System.Text;

namespace NZS.Common

{

public class Filter

{

///

/// 检测是否含有危险字符(防止Sql注入)

///

/// 预检测的内容

/// 返回True或false

public static bool HasSqlKeywords(string contents)

{

bool ReturnValue = false;

if (contents.Length > 0)

{

string LowerStr = contents.ToLower();

string RxStr = @”(/sand/s)|(/sand/s)|(/slike/s)|(select/s)|(insert/s)|(delete/s)|(update/s[/s/S].*/sset)|(create/s)|(/stable)|(<[iframe|/iframe|script|/script])|(‘)|(/sexec)|(declare)|(/struncate)|(/smaster)|(/sbackup)|(/smid)|(/scount)|(cast)|(%)|(/sadd/s)|(/salter/s)|(/sdrop/s)|(/sfrom/s)|(/struncate/s)|(/sxp_cmdshell/s)”; //Match 检查数据库里面关键字和一些特殊字符,如单引号

System.Text.RegularExpressions.Regex Rx = new System.Text.RegularExpressions.Regex(RxStr);

ReturnValue = Rx.IsMatch(LowerStr, 0);

}

return ReturnValue;

}

///

/// 过滤 Sql 语句字符串中的注入脚本

///

/// 传入的字符串

/// 过滤后的字符串

public static string SqlFilter(string str)

{

str = str.Replace(“””, “‘’”);

//单引号替换成两个单引号

str = str.Replace(“‘”, “‘”);

//半角封号替换为全角封号,防止多语句执行

str = str.Replace(“;”, “;”);

//半角括号替换为全角括号

str = str.Replace(“(“, “(”);

str = str.Replace(“)”, “)”);

///////////////要用正则表达式替换,防止字母大小写得情况////////////////////

//去除执行存储过程的命令关键字

str = str.Replace(“Exec”, “”);

str = str.Replace(“Execute”, “”);

//去除系统存储过程或扩展存储过程关键字

str = str.Replace(“xp_”, “x p_”);

str = str.Replace(“sp_”, “s p_”);

//防止16进制注入

str = str.Replace(“0x”, “0 x”);

return str;

}

}

}

责任编辑:蓝雨泪 来源: 道人家
相关推荐

2010-09-30 09:11:01

2010-09-30 08:27:48

2014-01-17 12:35:48

2010-09-14 19:50:55

2009-03-16 13:30:55

脚本数据字典Oracle

2013-07-25 20:36:02

2010-10-22 15:09:39

2011-05-16 09:32:33

mysql数据库备份

2015-07-16 17:00:15

MySQLMariaDBPercona

2010-09-09 14:31:31

SQL函数数据库

2013-01-11 16:31:27

2017-10-20 13:28:50

2022-11-08 08:11:52

PG数据库防误

2010-05-20 15:22:37

2009-02-01 10:29:04

Oracle数据库管理

2010-04-12 08:59:00

2018-12-12 19:10:01

Oracle数据库自动备份

2009-07-16 11:04:17

Jython连接数据库

2009-10-09 15:20:12

2015-09-15 16:29:25

点赞
收藏

51CTO技术栈公众号