防sql 注入,就是将sql 的执行命令给排除

string[] strArray = new string[] { "'", "exec", "declare", "create", "select", "update", "delete" };

 

 

然后检查 填写的数据是否含有这样的字符,注意大小写不区分。

原文地址:https://www.cnblogs.com/binlunia/p/11267781.html