Maison  >  Article  >  interface Web  >  防止xss和sql注入:JS特殊字符过滤正则_javascript技巧

防止xss和sql注入:JS特殊字符过滤正则_javascript技巧

WBOY
WBOYoriginal
2016-05-16 17:36:283337parcourir
复制代码 代码如下:

function stripscript(s)
{
var pattern = new RegExp("[%--`~!@#$^&*()=|{}':;',\\[\\]./?~!@#¥……&*()——|{}【】‘;:”“'。,、?]")        //格式 RegExp("[在中间定义特殊过滤字符]")
var rs = "";
for (var i = 0; i  rs = rs+s.substr(i, 1).replace(pattern, '');
}
return rs;
}
Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn