此贴主要是积累各位大虾的经验。网页编辑器fckeditor里面,以及平时文本框的信息录入到数据库。在Access里怎么处理单引号的问题?以及其他数据库过敏字符问题?在SQL Server里如果不用参数文本,怎么处理?用参数文本是否安全?一般程序怎么避免数据库带来的灾害?不是备份,在程序开发时候能否减少潜在的威胁?

解决方案 »

  1.   

     -> '  ?????
      

  2.   

    还有asp.net AJAX控件能用么?怎么我的和gridview(数据绑定是程序自动的那种),好像没有效果。
      

  3.   

    正则等替换字符如Replace("'","''");
    str= Regex.Replace(str, @"<script[^>]*?>.*?</script>", "", RegexOptions.IgnoreCase);
    str= Regex.Replace(str, @"<(.[^>]*)>", "", RegexOptions.IgnoreCase);
    str= Regex.Replace(str, @"([\r\n])[\s]+", "", RegexOptions.IgnoreCase);
    str= Regex.Replace(str, @"-->", "", RegexOptions.IgnoreCase);
    str= Regex.Replace(str, @"<!--.*", "", RegexOptions.IgnoreCase);http://topic.csdn.net/u/20090729/14/26381958-0D6E-4B90-BC90-D275E9621F93.html