在录入数据时,因要对一些记录提示必须输入,通过alert提示其必须输入的记录,但这样会出现对非法字符过滤不严,导致XSS。
如该记录“”名称“必须填写,否则无法提交,那么我在js中通过以下函数实现其必须填写该名称,为了过滤一些非法字符,可以通过js的正则表达式来实现,如下所示:当输入的内容包含有正则表达式的内容时,就会提示含有非法字符。
if(informationForm.name.value==""){
alert("请填写名称!");
informationForm.name.focus();
return false;
}else{
reg=/[`~!@#$%^&*()_+<>?:"{},.\/;'[\]]/im;
if(reg.test(informationForm.name.value)){
alert("提示:您输入的信息含有非法字符!");
informationForm.name.focus();
return false;
}
} 对于不同的输入格式要求有不同的正则表达式,如果有时间 ,我会对一些格式进行整理。
本文介绍如何使用JavaScript进行表单验证,并采用正则表达式过滤非法字符以防止XSS攻击。文中提供了具体示例代码,展示了如何确保用户输入符合要求的同时保障网站安全。
1163

被折叠的 条评论
为什么被折叠?



