分享兩段簡單的JS代碼防止SQL注入
更新時間:2016年04月12日 15:27:02 投稿:jingxian
下面小編就為大家分享兩段簡單的JS代碼防止SQL注入。小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
1.URL地址防注入:
//過濾URL非法SQL字符
var sUrl=location.search.toLowerCase();
var sQuery=sUrl.substring(sUrl.indexOf("=")+1);
re=/select|update|delete|truncate|join|union|exec|insert|drop|count|'|"|;|>|<|%/i;
if(re.test(sQuery))
{
alert("請勿輸入非法字符");
location.href=sUrl.replace(sQuery,"");
}
2.輸入文本框防注入:
/防止SQL注入
2function AntiSqlValid(oField )
3{
4 re= /select|update|delete|exec|count|'|"|=|;|>|<|%/i;
5 if ( re.test(oField.value) )
6 {
7 //alert("請您不要在參數(shù)中輸入特殊字符和SQL關鍵字!"); //注意中文亂碼
8 oField.value = ";
9 oField.className="errInfo";
10 oField.focus();
11 return false;
12 }
在需要防注入的輸入文本框添加如下方法:
txtName.Attributes.Add("onblur", "AntiSqlValid(this)");//防止Sql腳本注入
以上這篇分享兩段簡單的JS代碼防止SQL注入就是小編分享給大家的全部內(nèi)容了,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關文章
JavaScript使用replace函數(shù)替換字符串的方法
這篇文章主要介紹了JavaScript使用replace函數(shù)替換字符串的方法,涉及javascript中replace函數(shù)的使用技巧,非常具有實用價值,需要的朋友可以參考下2015-04-04
JavaScript 函數(shù)調(diào)用規(guī)則
2009-09-09
淺談JavaScript超時調(diào)用和間歇調(diào)用
JavaScript是單線程語言,但它允許通過設置超時值和間歇時間值來調(diào)度代碼在特定的時刻執(zhí)行。前者是在指定的時間過后執(zhí)行代碼,而后者則是每隔指定的時間就執(zhí)行一次代碼。2015-08-08
javascript實現(xiàn)選中復選框后相關輸入框變灰不可用的方法
這篇文章主要介紹了javascript實現(xiàn)選中復選框后相關輸入框變灰不可用的方法,涉及javascript針對頁面元素屬性的相關操作技巧,具有一定參考借鑒價值,需要的朋友可以參考下2015-08-08

