分享兩段簡(jiǎn)單的JS代碼防止SQL注入
1.URL地址防注入:
//過(guò)濾URL非法SQL字符
var sUrl=location.search.toLowerCase();
var sQuery=sUrl.substring(sUrl.indexOf("=")+1);
re=/select|update|delete|truncate|join|union|exec|insert|drop|count|'|"|;|>|<|%/i;
if(re.test(sQuery))
{
alert("請(qǐng)勿輸入非法字符");
location.href=sUrl.replace(sQuery,"");
}
2.輸入文本框防注入:
/防止SQL注入
2function AntiSqlValid(oField )
3{
4 re= /select|update|delete|exec|count|'|"|=|;|>|<|%/i;
5 if ( re.test(oField.value) )
6 {
7 //alert("請(qǐng)您不要在參數(shù)中輸入特殊字符和SQL關(guān)鍵字!"); //注意中文亂碼
8 oField.value = ";
9 oField.className="errInfo";
10 oField.focus();
11 return false;
12 }
在需要防注入的輸入文本框添加如下方法:
txtName.Attributes.Add("onblur", "AntiSqlValid(this)");//防止Sql腳本注入
以上這篇分享兩段簡(jiǎn)單的JS代碼防止SQL注入就是小編分享給大家的全部?jī)?nèi)容了,希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
微信小程序左滑動(dòng)顯示菜單功能的實(shí)現(xiàn)
這篇文章主要介紹了微信小程序左滑動(dòng)顯示菜單功能的實(shí)現(xiàn),代碼簡(jiǎn)單易懂,非常不錯(cuò),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2018-06-06
JavaScript使用replace函數(shù)替換字符串的方法
這篇文章主要介紹了JavaScript使用replace函數(shù)替換字符串的方法,涉及javascript中replace函數(shù)的使用技巧,非常具有實(shí)用價(jià)值,需要的朋友可以參考下2015-04-04
javascript實(shí)現(xiàn)文字跑馬燈效果
這篇文章主要為大家詳細(xì)介紹了javascript實(shí)現(xiàn)文字跑馬燈效果,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2020-06-06
JavaScript 函數(shù)調(diào)用規(guī)則
2009-09-09
淺談JavaScript超時(shí)調(diào)用和間歇調(diào)用
JavaScript是單線(xiàn)程語(yǔ)言,但它允許通過(guò)設(shè)置超時(shí)值和間歇時(shí)間值來(lái)調(diào)度代碼在特定的時(shí)刻執(zhí)行。前者是在指定的時(shí)間過(guò)后執(zhí)行代碼,而后者則是每隔指定的時(shí)間就執(zhí)行一次代碼。2015-08-08
javascript實(shí)現(xiàn)選中復(fù)選框后相關(guān)輸入框變灰不可用的方法
這篇文章主要介紹了javascript實(shí)現(xiàn)選中復(fù)選框后相關(guān)輸入框變灰不可用的方法,涉及javascript針對(duì)頁(yè)面元素屬性的相關(guān)操作技巧,具有一定參考借鑒價(jià)值,需要的朋友可以參考下2015-08-08

