zhong: 技术帖:防止SQL注入,要过滤哪些字符? [阅读: 391] 2011-06-27 03:18:13 ASP s = s.Replace("[", "[[]"); s = s.Replace("%", "[%]"); s = s.Replace("_", "[_]"); 还有哪些?