jspsql.java

来自「SSHMail Ajax方式提交,自动抓取页面内容,统计关键字个数.」· Java 代码 · 共 33 行

JAVA
33
字号
/*
 * Copyright (C) 2007 SuperLeo
 *
 * 产品名称:
 * 		防SQL注入
 * 
 * 修改履历:
 * 		version     2007年/6月/8日    更新者   内容 
 * 		1.0     2007/06/8     夏      新建
 */

package com.leo.util;

public class JspSQL {

	public static boolean sqlInject(String str) {
		String inj_str = "'|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare|;|or|-|+|,";
		String inj_stra[] = inj_str.split("\\|");
		for (int i = 0; i < inj_stra.length; i++) {
			if (str.indexOf(inj_stra[i]) >= 0) {
				return true;
			}
		}
		return false;
	}
	
	public static void main(String[] args){
		String a = "afdasfs";
		System.out.println(JspSQL.sqlInject(a));
		
	}
}

⌨️ 快捷键说明

复制代码Ctrl + C
搜索代码Ctrl + F
全屏模式F11
增大字号Ctrl + =
减小字号Ctrl + -
显示快捷键?