当前位置:  开发笔记 > 编程语言 > 正文

检查javascript注入的方法

如何解决《检查javascript注入的方法》经验,为你挑选了1个好方法。

是否足以避免javascript注入以这种方式验证输入数据:

xssValidate = function(value) {
    var container = $("").text(value);
    if($(container).html() != value) return mc.ERROR_INVALID_FORMAT;
}

我已经设法使用上面的代码验证所有文本字段和textareas值,然后再将它们提交给服务器.



1> Greg..:

我认为这对你的用户来说会非常烦人......如果我想输入"this&that"或"11> 7"怎么办?

当你输出它时,你应该做的就是逃避它.

此外,我希望您在服务器和客户端进行验证.

推荐阅读
wangtao
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有