防止SQL注入Javascript代码:
function IsValid( oField )
{
re= /select|update|delete|exec|count|'|"|=|;|>|<|%/i;
var re=/^/?(.*)(select%20|insert%20|delete%20from%20|count/(|drop%20table|update%20truncate%20|asc/(|mid/(|char/(|xp_cmdshell|exec%20master|net%20localgroup%20administrators|/"|:|net%20user|/|%20or%20)(.*)$/gi;
$sMsg = "请您不要在参数中输入特殊字符和SQL关键字!"
if ( re.test(oField.value) )
{
alert( $sMsg );
oField.value="";
oField.focus();
return false;
}
}
<input name="name" type="text" id="name" size="30" onBlur="IsValid(this)" >
禁止回车提交表单Javascript代码:
<body onkeydown='if(event.keyCode==13) return (event.srcElement.type=="textarea")'>
<form><input>
<input type=submit>
<textarea></textarea>
</form> <SCRIPT language=javascript event=onkeydown for=document>
if(event.keyCode==13){
return false;
}
</SCRIPT>
或者改用HTMLButton
把所有的 type="submit" 的按钮换成 type="button" 然后在为 button 写事件提交
分享到:
相关推荐
jsp 防止sql注入jsp 防止sql注入jsp 防止sql注入jsp 防止sql注入
mybatis如何防止SQL注入
C# MVC 过滤器防止SQL注入
对于网站的安全性,是每个... 四:屏蔽SQL,javascript等注入(很是主要的),对于每个文件写是不太可能的。所以要找到对所有文件起作用的办法。我在网上收集了以下3种方法 C#防SQL注入方法一 在Web.config文件中
主要介绍了使用Python防止SQL注入攻击的实现示例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
下面通过两个方面给大家介绍js代码防止sql注入的方法,非常简单实用,感兴趣的朋友参考下吧
asp防止SQL注入和SQL注入资料;asp;asp sql;asp防注入asp防止SQL注入和SQL注入资料;asp;asp sql;asp防注入asp防止SQL注入和SQL注入资料;asp;asp sql;asp防注入 asp的朋友可以看看 分享
安全编译代码,防止sql注入,防止网站被黑。防止sql注入,数据库数据丢失。
c# 全站防止sql注入,利用Global.asax、Appcode中添加类的方法
SQL注入是比较常见的网络攻击方式之一,它不是利用操作系统的BUG来实现攻击,而是针对程序员编程时的疏忽,通过SQL语句,实现无...下面这篇文章主要给大家介绍了关于Python中防止sql注入的方法,需要的朋友可以参考下。
Java防SQL注入,最简单的办法是杜绝SQL拼接,经验和技巧之谈,不错推荐。
防止sql注入引起的网络安全的解决措施采用预编译语句集,它内置了处理SQL注入的能力,只要使用它的setString方法传值即可:
C#防止SQL注入式攻击C#防止SQL注入式攻击
asp 防sql注入的参考代码 这是我用的网站上的代码 此文件作为包含文件 被包含在每个页面 作用:防止sql注入
java防止SQL注入对一个系统十分的重要,系统没有安全保障,那再好的系统也是扯淡。在平时系统开发中一定注意安全漏洞。
ASP防止SQL注入代码 只要我们在文件中过滤所有post或者get请求中的参数信息中非法字符即可,所以我们实现http 请求信息过滤就可以判断是是否受到SQL注入攻击。
详细的介绍了防止sql注入攻击,内附asp.net 源码和vb.net源码。是初学者不错的选择。希望能够帮助到你。
SQL注入 如何防止SQL注入SQL注入 如何防止SQL注入SQL注入 如何防止SQL注入
该文档整理了防止sql注入的java代码,希望对你能有所帮助!
整站防止SQL注入式入侵 - 整站防止SQL注入式入侵 -