Sgt*_*rdy 6 c# sql asp.net query-string
我想通过一些运算符作为查询字符串参数传递,以便我可以将它们与值一起转换为SQL查询.我们的想法是让查询字符串参数指示页面返回的价格等于,大于或等于,大于,小于或小于或等于如下的搜索结果:
=, >=, >, < and <=
Run Code Online (Sandbox Code Playgroud)
我不确定通过这些操作员的最佳做法是,有人可以帮助我吗?你会通过ascii代码或简单的文本,如e,gte,gt,lt,lte,然后在构建查询的结果页面上转换它们吗?
多谢你们!
Uwe*_*eim 14
正如用户Kon所说,使用HttpServerUtility.UrlEncode.我曾经写过一个小小的类来简化查询字符串的处理,这样我就不用调用Server.UrlEncode了.
作为旁注,请关注SQL注入又名Little Bobby Tables:
(来源)