js的正则表达式过滤非法字符

在录入数据时,因要对一些记录提示必须输入,通过alert提示其必须输入的记录,但这样会出现对非法字符过滤不严,导致XSS。

如该记录“”名称“必须填写,否则无法提交,那么我在js中通过以下函数实现其必须填写该名称,为了过滤一些非法字符,可以通过js的正则表达式来实现,如下所示:当输入的内容包含有正则表达式的内容时,就会提示含有非法字符。

if(informationForm.name.value==""){
		alert("请填写名称!");		
		informationForm.name.focus();
		return false;
	}else{
		reg=/[`~!@#$%^&*()_+<>?:"{},.\/;'[\]]/im;
		if(reg.test(informationForm.name.value)){
			alert("提示:您输入的信息含有非法字符!");
			informationForm.name.focus();
			return false;
		}
	}
 对于不同的输入格式要求有不同的正则表达式,如果有时间 ,我会对一些格式进行整理。

你可能感兴趣的:(js的正则表达式过滤非法字符)