0 0

如何用最简单的方法屏蔽用户回复恶意的JAVASCRIPT代码3

我项目中有很多是用户提交数据的地方,现在项目快做完了
现在怎么用一个方法,很方便的去屏蔽用户提交数据时的恶意javascript代码
比如说
while(true){
    alert("hehe");
}

谢谢大家了,你们有什么好方法,我是用SSH开发的构架
2008年12月11日 09:13

4个答案 按时间排序 按投票排序

0 0

采纳的答案

最好的办法用htmlparser. 就是比较复杂。
有有两个例子,不是过滤javascript, 一个是过滤text 和 img; 一个是替换img src的。

http://code.google.com/p/arden/source/browse/trunk/arden/src/arden/util/HtmlUtils.java

2008年12月13日 05:22
0 0


做一个正则   限制所有的 “{” “}”符号!
或者 限制一个 运行javascript 必不可少的符号

2008年12月11日 12:55
0 0

escapeXml 这个很多标签都可以.

2008年12月11日 10:52
0 0

jsp页面中显示使用jstl就很好解决了。
<c:out value="***" escapeXml="true"/>

2008年12月11日 10:32

相关推荐

    JS代码防止SQL注入的方法(超简单)

    本文主要介绍了如何使用JavaScript代码来防止SQL注入,这是为了保证Web应用的安全性,防止恶意用户通过输入特定的SQL语句来破坏数据库。文章从两个方面进行了说明,包括URL地址防注入和输入文本框防注入。 首先,...

    广告弹窗屏蔽器,可以屏蔽广告!

    广告商通过在用户的设备上显示广告来吸引用户的注意力,但这种频繁的弹出式广告有时会干扰用户的工作或娱乐,甚至可能包含潜在的恶意软件或钓鱼链接,对用户的设备安全构成威胁。 广告弹窗屏蔽器的工作原理通常是...

    基于行为的恶意软件自动化分析与检测.pdf

    火眼系统对这种情况的对策包括修改硬件信息、阻断或屏蔽恶意软件的检测指令、使用底层驱动混淆技术以及修改注册表等措施。 吞吐量方面,为了确保高效处理样本,火眼系统对虚拟机性能进行了优化。系统采用了四种不同...

    iframe里的页面禁止右键事件的方法

    方法是通过在iframe内的子页面中添加JavaScript代码来实现的。具体来说,是通过覆盖document的oncontextmenu事件的默认行为来禁止右键菜单的弹出。这段代码通常被添加到iframe内页面的部分或者页面底部,确保在页面...

    屏蔽script注入小例子

    在网络安全领域,Script注入是一种常见的攻击手段,攻击者通过在输入数据中嵌入恶意脚本,使得应用程序在处理这些数据时执行了非预期的代码,从而可能窃取用户信息、篡改网页内容或者进行其他危害。为了防止Script...

    Firefox火狐浏览器官方74.0b6-mac版本dmg安装包

    1. 安全性提升:Firefox始终重视用户的隐私和安全,74.0b6版本中可能包含了对已知安全漏洞的修复,确保用户在浏览网页时免受恶意软件和黑客攻击。 2. 性能优化:新版本通常会针对性能进行优化,包括页面加载速度、...

    JS input文本框禁用右键和复制粘贴功能的代码

    该方法的优点是简单易用,只需一行代码就能实现对单个元素的右键屏蔽。 其次,禁止复制粘贴的功能相对更为复杂,因为需要监听的事件更多。在文档中给出的代码示例中,使用了oncopy、oncut和onpaste这三个事件来分别...

    源码实现北斗星小型博客

    【源码实现北斗星小型博客】是一个以个人或小团队为使用对象的开源博客系统,旨在提供一个简单、易用的平台,让用户可以方便地创建、管理自己的文章,并与他人交流。这个博客系统包含了基本的博客功能,如注册登录、...

    Firefox火狐浏览器官方Setup 90.0.1-win64版本msi安装包

    此外,Firefox支持大量的扩展插件,通过这些插件,用户可以定制自己的浏览器功能,如安装AdBlock Plus来屏蔽广告,或是使用LastPass进行密码管理。 对于高级用户,Firefox提供了丰富的配置选项。通过在地址栏输入...

    js下弹出窗口的变通

    ### JavaScript 下弹出窗口的变通方法 在前端开发中,使用JavaScript来弹出新窗口是一种常见的需求。然而,随着浏览器安全性和隐私保护机制的增强,这种行为可能会被浏览器默认阻止,导致用户体验下降。因此,寻找...

    Firefox火狐浏览器官方Setup 82.0.1-win64版本exe安装包

    Firefox火狐浏览器,作为全球最受欢迎的开源网络浏览器之一,一直以来以其高度定制化、安全性强和对隐私保护的重视而深受用户喜爱。本文将深入探讨Firefox 82.0.1-win64版本的特性、安装过程以及其在Windows 64位...

    网管教程 从入门到精通软件篇.txt

    网管教程 从入门到精通软件篇 ★一。★详细的xp修复控制台命令和用法!!! 放入xp(2000)的光盘,安装时候选R,修复! Windows XP(包括 ...JS:javascript源文件 JSP:HTML网页,其中包含有对一个Java servlet...

    计算机应用技术(实用手册)

    SECURITY OPTION(检测密码方式)如设定为SETUP,则每次打开机器时屏幕均会提示输入口令(普通用户口令或超级用户口令,普通用户无权修改BIOS设置),不知道口令则无法使用机器;如设定为SYSTEM则只有在用户想进入BIOS设置...

    讯浪安全浏览器 v6.2.zip

    同时, 浏览器还能有效防止恶意插件, 阻止弹窗和浮动广告, 加强网上浏览的安全. 浏览器支持各种外挂工具及 IE 插件, 使你可以充分利用所有的网上资源. 此外, 丰富的皮肤和强大的自定义功能让你在享受上网冲浪的乐趣...

Global site tag (gtag.js) - Google Analytics