防止xss和sql注入:JS特殊字符过滤正则

2019-12-24,,,,

复制代码 代码如下:
function stripscript(s)
{
var pattern = new RegExp("[%--`~!@#$^&*()=|{}':;',\\[\\].<>/?~!@#¥……&*()——|{}【】‘;:”“'。,、?]")        //格式 RegExp("[在中间定义特殊过滤字符]")
var rs = "";
for (var i = 0; i < s.length; i++) {
 rs = rs+s.substr(i, 1).replace(pattern, '');
}
return rs;
}

您可能感兴趣的文章:

  • 利用SQL注入漏洞登录后台的实现方法
  • php中防止SQL注入的最佳解决方法
  • PHP中防止SQL注入实现代码
  • php防止SQL注入详解及防范
  • 整理比较全的Access SQL注入参考
  • 利用SQL注入漏洞拖库的方法
  • 有效防止SQL注入的5种方法总结
  • SQL注入中绕过 单引号 限制继续注入
  • sql注入之手工注入示例详解
  • pymysql如何解决sql注入问题深入讲解

《防止xss和sql注入:JS特殊字符过滤正则.doc》

下载本文的Word格式文档,以方便收藏与打印。