jquery过滤特殊字符',防sql注入

http://blog.csdn.net/xb12369/article/details/8446248

今天写的代码给项目经理看了下,因为之前没有考虑sql注入的问题,快哭了然后在他测试我的code的时候,打了一个“'”,然后我的程序就挂了!

于是乎,我在网上找到了一个验证并过滤文本框的jquery!

先上图:



PS:这里用@#测试,因为'太小了,都看不清楚了!

具体的jquery代码:

[javascript]  view plain copy
  1. <script type="text/javascript" language="javascript">  
  2.     $(document).ready(function() {  
  3.         //返回  
  4.         $("#btnBack").click(function() {  
  5.             location.href = "${basePath}/user/user_List.jspx?action=peek";  
  6.         });  
  7.           
  8.         //非空验证  
  9.         $("#btnSubmit").click(function(){  
  10.             if($("#name").val() == ""){  
  11.                 alert("姓名必填!");  
  12.                 $("#name").focus();  
  13.                 return false;  
  14.             }  
  15.               
  16.             //js验证 `~!@#$^&*()=|{}':;',\\[\\].<>/?~!@#¥……&*()——|{}【】‘;:”“'。,、?  
  17.             var pattern = new RegExp("[~'!@#$%^&*()-+_=:]");  
  18.             if($("#name").val() != "" && $("#name").val() != null){  
  19.                 if(pattern.test($("#name").val())){  
  20.                     alert("非法字符!");  
  21.                     $("#name").attr("value","");  
  22.                     $("#name").focus();  
  23.                     return false;  
  24.                 }  
  25.             }  
  26.               
  27.             if($("#enterDate").val() == ""){  
  28.                 alert("入职时间必填!");  
  29.                 return false;  
  30.             }  
  31.         });  
  32.           
  33.         //是否存在用户名  
  34.         var existName = '${action_msg}';  
  35.         if(existName != "" && existName != null){  
  36.             $("#span_").attr("style","display:block");  
  37.             $("#span_").attr("style","color:red");  
  38.             $("#span_").html("用户名"+existName+"已经存在!换~~");  
  39.         }else{  
  40.             $("#span_").attr("style","display:none");  
  41.         }  
  42.     });  
  43. </script>  

这是以弹框的形式!

[javascript]  view plain copy
  1. $(document).ready(function(){  
  2.         //过滤非法字符  
  3.         function stripscript(s){   
  4.             var pattern = new RegExp("[`~!@#$^&*()=|{}':;',\\[\\].<>/?~!@#¥……&*()——|{}【】‘;:”“'。,、?]")   
  5.             var rs = "";   
  6.             for (var i = 0; i < s.length; i++) {   
  7.                 rs = rs+s.substr(i, 1).replace(pattern, '');   
  8.             }   
  9.         return rs;   
  10.         }   
  11.           
  12.         //批量删除  
  13.         $("#btnDel").click(function() {  
  14.             if(confirm("确认删除?")){  
  15.                     var lstInt = new Array();  
  16.                     var index = 0;  
  17.                     $("input[name='checkbox']:checked").each(function() {  
  18.                             lstInt[index] = $(this).attr("value");  
  19.                             index++;  
  20.                     });  
  21.                     if (lstInt.length <= 0) {  
  22.                         alert("你还没有选择!");  
  23.                         return;  
  24.                     }  
  25.                     if (lstInt != null&& lstInt.length > 0) {  
  26.                         location.href = '${basePath}/user/delUser.jspx?idLst=' + lstInt;  
  27.                     }  
  28.                 }  
  29.             });  
  30.           
  31.   
  32.         // 全选  
  33.         $("#allCheck").click(function() {  
  34.             $("#notAllCheck").attr("checked""");  
  35.             $("input[name='checkbox']").not("input:checked").each(function() {  
  36.                 $(this).attr("checked""checked");  
  37.             });  
  38.         });  
  39.         // 全不选  
  40.         $("#notAllCheck").click(function() {  
  41.             $("#allCheck").attr("checked""");  
  42.             $("input[name='checkbox']:checked").each(function() {  
  43.                 $(this).attr("checked""");  
  44.             });  
  45.         });  
  46.           
  47.         //查询  
  48.         $("#btnSelect").click(function(){  
  49.             if($("#inputName").val() == "" || $("#inputName").val() == "请输入员工姓名!"){  
  50.                 alert("请输入员工姓名![支持模糊匹配]");  
  51.                 $("#inputName").focus();  
  52.             }else if($("#inputName").val() == "'" ){  
  53.                 alert("输入非法字符!");  
  54.                 $("#inputName").focus();  
  55.                 $("#inputName").attr("value","");  
  56.             }else{  
  57.                 var name = $("#inputName").val();  
  58.                 location.href="user_List.jspx?inputName="+stripscript(name);  
  59.             }  
  60.         });  
  61.           
  62.         //友情提示  
  63.         $("#inputName").blur(function(){  
  64.             if($("#inputName").val() == ""){  
  65.                 $(this).attr("value","请输入员工姓名!");  
  66.             }  
  67.             $(this).css("color","#D6D6FF");  
  68.         });  
  69.           
  70.         $("#inputName").focus(function(){  
  71.             if($("#inputName").val() == "请输入员工姓名!"){  
  72.                 $(this).attr("value","");  
  73.             }  
  74.             $(this).css("color","#6699FF");  
  75.         });  
  76.           
  77.         var name = '${name}';  
  78.         if(name != '' && name != null){  
  79.             $("#inputName").attr("value",name);  
  80.         }  
  81.           
  82.         $("#btnBackIndex").click(function(){  
  83.             location.href="user_List.jspx";  
  84.         });  
  85.     });  
这是用空格来替换!



都把代码贴了出来。免得后面忘了@

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值