我在我的页面中使用 ckeditor 控件将数据插入到我的数据库中,该控件允许恶意用户将脚本注入到我的数据库中。
我怎样才能防止这种情况发生?
这是用于插入数据库的代码。
CKeditor1.text
包含来自编辑器控件的文本。
intro = intro + "....";
myStatic.insertFields("ID,Title, Block,isDep,dat,imgpath,intro", " E_News", "" + maxID + ",'" + txtTitle.Text + "','" + CKEditor1.Text.Trim() + "'," + isDep + ",'" + d + "','" + txtimgpath.Text + "','" +intro.Trim()+"'");