JS 防止SQL注入

        
 function AntiSqlValid(oField )
 { 

re= /select|update|delete|exec|count|’|"|=|;|>|<|%/i;
    if ( re.test(oField.value) ) 

          {  

          //alert("请您不要在参数中输入特殊字符和SQL关键字!");

           oField.value = ”;
     oField.className="errInfo";

           oField.focus(); 

           return false; 

          }

}

posted @ 2012-02-01 16:52  tongle  阅读(540)  评论(0编辑  收藏  举报