大侠做比如新闻评论,都注意些什么?比如非法字符防注入之类的什么的.
我用textbox做输入框,基本是做出来了,还有什么要做的呢?

解决方案 »

  1.   

    基本的判断,HtmlEncode吧··我也不是很明白
      

  2.   

    用正则表达式啊替换 <> 这样格式的还有就是用sqlparameter来进行 增加 处理
    可以屏蔽掉一些 恶意代码大体上这两种方法就能解决绝大部分问题了
      

  3.   

    过滤一下评论,
    用replace替换其中乱八七糟的内容!!!!!!!!!!
      

  4.   

    看 用户评论的内容是否有一些非法的词语 有就给出友好提示 可以用js验证关于sql注入的 参考
      

  5.   

    安全方面,防止sql注入。这个能做好,其他的都没什么难的了。
      

  6.   

    http://www.cnblogs.com/wang123/archive/2006/09/16/505758.html
    http://www.cnblogs.com/hanguoji/archive/2007/01/25/630560.aspx