防止xss和sql注入:JS特殊字符过滤正则
发布时间:2016-12-30 来源:查字典编辑
摘要:复制代码代码如下:functionstripscript(s){varpattern=newRegExp("[%--`~!@#$^&*()=...
复制代码 代码如下:
function stripscript(s)
{
var pattern = new RegExp("[%--`~!@#$^&*()=|{}':;',[].<>/?~!@#¥……&*()——|{}【】‘;:”“'。,、?]") //格式 RegExp("[在中间定义特殊过滤字符]")
var rs = "";
for (var i = 0; i < s.length; i++) {
rs = rs+s.substr(i, 1).replace(pattern, '');
}
return rs;
}