ホームページ  >  記事  >  ウェブフロントエンド  >  防止xss和sql注入:JS特殊字符过滤正则_javascript技巧

防止xss和sql注入:JS特殊字符过滤正则_javascript技巧

WBOY
WBOYオリジナル
2016-05-16 17:36:283337ブラウズ
复制代码 代码如下:

function stripscript(s)
{
var pattern = new RegExp("[%--`~!@#$^&*()=|{}':;',\\[\\]./?~!@#¥……&*()——|{}【】‘;:”“'。,、?]")        //格式 RegExp("[在中间定义特殊过滤字符]")
var rs = "";
for (var i = 0; i  rs = rs+s.substr(i, 1).replace(pattern, '');
}
return rs;
}
声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。