1.url地址防注入:
//过滤url非法sql字符 var surl=location.search.tolowercase(); var squery=surl.substring(surl.indexof(=)+1); re=/select|update|delete|truncate|join|union|exec|insert|drop|count|'||;|>||<|%/i; 5 if ( re.test(ofield.value) ) 6 { 7 //alert(请您不要在参数中输入特殊字符和sql关键字!); //注意中文乱码 8 ofield.value = ; 9 ofield.classname=errinfo; 10 ofield.focus(); 11 return false; 12 }
在需要防注入的输入文本框添加如下方法:
txtname.attributes.add(onblur, antisqlvalid(this));//防止sql脚本注入
以上这篇分享两段简单的js代码防止sql注入就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持脚本之家。