WEB开发网
开发学院网页设计JavaScript javascript过滤危险脚本方法 阅读

javascript过滤危险脚本方法

 2010-09-14 13:29:21 来源:WEB开发网   
核心提示:脚本藏身之处不过有四: 1、<script>标签、<link>标签、<style>标签、iframe标签 2、on开头的标签属性 3、javascript(vbscript)伪协议 4、css的epression下面是他们的字符串规则:1、<(script|link|style

脚本藏身之处不过有四:

1、<script>标签、<link>标签、<style>标签、iframe标签 2、on开头的标签属性

3、javascript(vbscript)伪协议

4、css的epression

下面是他们的字符串规则:

1、<(script|link|style|iframe)(.|n)*</1>s*
2、s*on[a-z]+s*=s*("[^"]+"|'[^']+'|[^s]+)s*(?=>)
3、s*(href|src)s*=s*("s*(javascript|vbscript):[^"]+"|'s*(javascript|vbscript):[^']+'|(javascript|vbscript):[^s]+)s*(?=>)
4、epression((.|n)*);?
了解他们的规则后,抓虫行动就水到渠成。

运行可以看到效果:

<textarea id="bug" cols="80" rows="16">
<button id="kick">抓虫1</button>
<script>
function kickBug(str) {
return str.replace(/<(script|link|style|iframe)(.|n)*/1>s*/ig,"");
}
</script>
<iframe></iframe>
<link href='test.css'></link>
<style>
a {
height:expression(alert('hei'));
}
</style>
</textarea>
<button id="kick">抓虫1</button>
<script>
function kickBug(str) {
return str.replace(/<(script|link|style|iframe)(.|n)*/1>s*/ig,"");
}
if(!/msie/i.test(navigator.userAgent)){
HTMLElement.prototype.__defineGetter__("innerText",function(){
return this.textContent;
});
HTMLElement.prototype.__defineSetter__("innerText",function(text){
this.textContent = text;
});
}
document.getElementById("kick").onclick = function() {
var bug = document.getElementById("bug");
bug.innerText = kickBug(bug.innerText);
}
</script>

1 2 3  下一页

Tags:javascript 过滤 危险

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接