• aspx页面中<input>中特殊字符导致提交不安全信息问题的解决方案


    在页面中的input标签中提交特殊字符,如&," 符号,后台文件在接受数据时会认为是不安全的输入内容,引起黄页异常,解决方案如下:

    aspx文件代码:

    <input type="text" id="txtFooterName" name="txtFooterName" class="tx_input_1"/>

    <a href="javascript:if(checkInfo())submitform();"><div class="button_2" >确定</div></a>
    
    

    JS文件代码:

     $(function(){
        String.prototype.enHtml = function () {
        return this.replace(new RegExp("<", "gm"), "&lt;").replace(new RegExp(">", "gm"), "&gt;");
        }
     )}
     
     
     function submitform() {
         //判断不能有特殊字符
    if (CheckStr($.trim($("#txtFooterName").val()))!="") { alert("标题不能包含“" + CheckStr($.trim($("#txtFooterName").val())) + "”号"); $("#txtFooterName").focus(); return; }
         //替换<,>
         
    else { var footname = $("#txtFooterName").val().enHtml(); $("#txtFooterName").val(footname);

    document.forms["form1"].submit(); } } //检测特性字符,包含返回特殊字符 function CheckStr(str) { var SpecialCharacters = "['\"&]"; for (var i = 0; i < SpecialCharacters.length; i++) { if (str.indexOf(SpecialCharacters.charAt(i)) != -1) { return String.fromCharCode(SpecialCharacters.charCodeAt(i)); } } return ""; }

    备注:

    String.prototype动态地给String对象增加方法,上面的String.prototype.enHtml = function () {.....}就是;
    下面是常用的方法:

    // 返回字符的长度,一个中文算2个
    String.prototype.ChineseLength=function()
    { 
        return this.replace(/[^\x00-\xff]/g,"**").length;
    }
    // 判断字符串是否以指定的字符串结束
    String.prototype.EndsWith = function(str) 
    {
        return this.substr(this.length - str.length) == str;
    }
    // 去掉字符左端的的空白字符
    String.prototype.LeftTrim = function()
    {
        return this.replace(/(^[\\s]*)/g, "");
    }
    // 去掉字符右端的空白字符
    String.prototype.RightTrim = function()
    {
        return this.replace(/([\\s]*$)/g, "");
    }
    // 判断字符串是否以指定的字符串开始
    String.prototype.StartsWith = function(str) 
    {
        return this.substr(0, str.length) == str;
    }
    // 去掉字符两端的空白字符
    String.prototype.Trim = function()
    {
        return this.replace(/(^\s*)|(\s*$)/g, "");
    }
  • 相关阅读:
    NSArray使用须知
    iOS设备闪光灯控制
    NSArray是强引用容器
    预处理指令#pragram
    iOS添加弹出菜单
    docker 进入容器的方式
    ThinkPHP链接 PgSQL
    Nginx 配置https证书
    Aliyun 域名解析配置七牛云 CNAME 解析
    git + github多人协作开发
  • 原文地址:https://www.cnblogs.com/wxh19860528/p/2856594.html
Copyright © 2020-2023  润新知