asp.net中在服务器控件中防javascript错误

asp.net中在服务器控件中 防javascript错误

 private void Button1_Click(object sender, System.EventArgs e)
  {   
   //this.Button1.Attributes.Add("onclick", "alert(tbShow.value)");//client method
   string show = tbShow.Text.ToString().Trim();   
   show=show.Replace("//","");
   show= show.Replace("/","///");
   show=show.Replace("'","   
   Response.Write("<script>alert('"+show+"')</script>"); //server side method,
   //由此可知在browse端真正的原理做了些什么,同理可知,对于SQL注入,不应该摒闭掉一些如 ' -- 特殊字符,如将'转成'',转义字符/
   //真正好的方法如让其变成原形字符,失去其语句作用.这也是为什么sql parameter的真正原理,当然还有其它些功能,如类型.
   //备注: 有没有转义不能确定,因为为什么都说要摒闭些关键字呢(动态sql语句),
   //Escape可以定义转义字符 WHERE ColumnA LIKE '%5/%%' ESCAPE '/' (5%的所有字符) ,原理(输入的字符'换成/')然后用ESCAPE定义\为转义字符WHERE ColumnA LIKE '%5/%%' ESCAPE '/' (5%的所有字符)
   Response.Write(show);
  }

 

------------------------------------------------------------------------
<script>
function changeCode()
{
if(event.srcElement.tagName !="TEXTAREA"){
if(event.keyCode==13)
event.keyCode =9;
}
}
</script>
<form action="3.htm" method="get" onkeydown = "changeCode();">
<input type="text" id="test">
<input type="text">
<textarea></textarea>
<input type="text">
<input type="submit" value="go">
让多行文本可以回车

<script>
function test()
{
var a = test.arguments;
var arr = new Array();
for(i=0; i<a.length; ++i){
arr[i] = new Image();
arr[i].src = a[i];
alert(arr[i].src);
}
}
</script>
</head>

<body onload = "test('pic/1.gif','pic/2.gif','pic/3.gif')">
预加载图片,在翻转图片是可用

<a οnmοuseοver="this.src=1.gif;">asdafs</a>

原理:在翻转图片时如果没有先下载图片,那么等到onmouseover时加载,则可能要等一些时间,

解决方法是,先让图片下载下来,运行一遍即可,

其它解决: <div style="display=none"><img src=pic/1.gif></div>
</body>

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值