大哥们:
    我们在用户登录时,总是要在文本框中写些东西,如果我在用户名的文本中,写入一些非法字符,比如'or''=',或别的什么,有可能会利用sql漏洞进入后台等,那么在c#中,如何过滤掉这些非法字符呢??就是说,不能让request["username"]中的内容,有以上几个特殊的字符,如果有提示出错,大哥们,如何做啊,谢谢!