![]() |
#2
sunfishy2008-11-26 16:51
|
之前都是用
username=replace(request("username"),"'","")
password=replace(Request("password"),"'","")
这样的方式过滤。
今天看到网上有这样方式的过滤:
Str = Replace(Str, "Object", "Object", 1, -1, 0)
Str = Replace(Str, "object", "Object", 1, -1, 1)
Str = Replace(Str, "where", "where", 1, -1, 1)
Str = Replace(Str, "insert", "insert", 1, -1, 1)
看不明白是什么意思,
请高手来解释一下。
谢谢!