- 博客(2)
- 收藏
- 关注
转载 sql2005多字段模糊查询
<br />create proc GetLikeSql<br />(@colvalue varchar(30))<br />as<br />declare @colcount int<br />declare @tbname varchar(50)<br />declare @sql varchar(8000)<br />declare @i int<br />set @i=1<br />select @colcount=count(name) from syscolumns where id=obje
2011-02-17 15:29:00 695
原创 防止JS注入
<br />再在Global文件里里加入 <br /> protected void Application_BeginRequest(Object sender, EventArgs e) <br /> { <br /> //SQL防注入 <br /> string Sql_1 = "exec|insert+|select+|delete+|update+|count|chr|mid|master+|truncate|char|declare|drop+|drop+table|creat+
2011-02-13 22:37:00 2378
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人