asp.net的论坛,评论 如何屏蔽非法字符,非法言论?
如题~在线等高手
------解决方案--------------------非法言论字符串列表
------解决方案--------------------非法字符?如果是防止sql注入的话,过滤非法字符还是比较苯的方法吧?
非法言论,找个脏字典吧。
------解决方案--------------------论坛的话,你把你认为是非法的字符在导入数据库前处理掉就是了,string.RePlace()把你要处理的字符换成**再储存不就完了,包括防注入的话,你把SQL关键字统统替换,或者检索到SQL关键字直接提示非法参数,然后直接给他个错误页面
------解决方案--------------------做一个配置,写入config,例如 非法1|非法2,中间|分割
写个函数进行判断,用户提交的内容是否包含这些内容