首页 > 技术文章 > C# 过滤SQL 字符串中的 参数

litian 2016-08-02 23:10 原文

       /// <summary>
        /// 参数过滤
        /// </summary>
        /// <param name="parameters"></param>
        /// <param name="sql"></param>
        /// <returns></returns>

        public static IEnumerable<PropertyInfo> FilterParameters(IEnumerable<PropertyInfo> parameters, string sql)
        {
            return parameters.Where(p => Regex.IsMatch(sql, @"[?@:]" + p.Name + "([^a-z0-9_]+|$)", RegexOptions.IgnoreCase | RegexOptions.Multiline | RegexOptions.CultureInvariant));
            
        }

 

推荐阅读