Cüneyt Kocabıyık

Asp.Net Sql Injection Filtreleme

Asp.Net Sql Injection Filtreleme

        public string filtrele(string Input)
        {

            string data = Input.Trim();
            data = data.Replace(">", "");
            data = data.Replace("<", "");
            data = data.Replace(">", "");
            data = data.Replace("<", "");
            data = data.Replace("--", "");
            data = data.Replace("'", "");
            data = data.Replace(";", "");
            data = data.Replace("=", "");
            data = data.Replace("char ", "");
            data = data.Replace("delete ", "");
            data = data.Replace("DELETE ", "");
            data = data.Replace("insert ", "");
            data = data.Replace("INSERT ", "");
            data = data.Replace("update ", "");
            data = data.Replace("UPDATE ", "");
            data = data.Replace("select ", "");
            data = data.Replace("SELECT ", "");
            data = data.Replace("drop ", "");
            data = data.Replace("DROP ", "");
            data = data.Replace("truncate ", "");
            data = data.Replace("TRUNCATE ", "");
            data = data.Replace("union", "");
            data = data.Replace("UNION ", "");
            data = data.Replace("script ", "");
            data = data.Replace("SCRIPT ", "");

            return data;

        }