标题:请教一下高手,帮我看下面这个程序的作用是什么啊?不懂的是第三行"var re=.. ...
只看楼主
沙漠狐
Rank: 1
等 级:新手上路
帖 子:15
专家分:0
注 册:2005-12-7
 问题点数:0 回复次数:1 
请教一下高手,帮我看下面这个程序的作用是什么啊?不懂的是第三行"var re=..."
<script language="javascript">
< ! --
var url = location.search;
var re=/^?(.*)(select%20 insert%20 delete%20from%20 count( drop%20table update%20truncate%20 asc( mid( char( xp_cmdshell exec%20master net%20localgroup%20administrators " : net%20user ' %20or%20)(.*)$/gi;
var e=re.test(url);
if (re) {
alert("地址中含有非法字符~");
location.href="index.asp";
}
//-->
</script>

[此贴子已经被作者于2005-12-13 13:15:00编辑过]

搜索更多相关主题的帖子: var 
2005-12-13 13:14
hxfly
Rank: 5Rank: 5
等 级:贵宾
威 望:17
帖 子:5807
专家分:108
注 册:2005-4-7
得分:0 
var re=/^?(.*)(select%20 insert%20 delete%20from%20 count( drop%20table update%20truncate%20 asc( mid( char( xp_cmdshell exec%20master net%20localgroup%20administrators " : net%20user ' %20or%20)(.*)$/gi;


这个应该是建立正则表达式

var e=re.test(url);
if (re) {
alert("地址中含有非法字符~");
location.href="index.asp";
}


检测传递的URL中如果包含正则表达式中的内容,则执行
alert("地址中含有非法字符~");
location.href="index.asp";

2005-12-13 13:29



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-37930-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.079515 second(s), 8 queries.
Copyright©2004-2025, BCCN.NET, All Rights Reserved