js防止注入式攻击的脚本收藏
新一篇: js脚本集合
登陆和密码输入判断
//防止非法字符串注入function checkuseravoid(str){ var inj_str="‘|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare|;|or|-|+|,"; var sarray=new Array(); sarray=inj_str.split('|'); for (var i=0 ;i <inj_stra.length ;i++ ) { if (str.indexOf(inj_stra[i])>=0) return true; } return false; }
// 这里写在一个名为java的文件中 public static boolean avoidimmit(String str) { String inj_str = "‘|and|exec|insert|select|delete|update|count|*|%|chr|mid|master|truncate|char|declare|;|or|-|+|,"; String inj_stra[] =inj_str.split("|"); for (int i=0 ;i <inj_stra.length ;i++ ) { if (str.indexOf(inj_stra[i])>=0) return true; } return false; }