摘要:
正则表达式过滤HTML危险脚本 在做一些网站(特别是bbs之类)时,经常会有充许用户输入html样式代码,却禁止脚本的运行的需求, 以达到丰富网页样式,禁止恶意代码的运行。 当然不能用 htmlencode 和 htmldecode 方法,因为这样连基本的html代码会被禁止掉。 我在网上搜索,也没有找到好的解决办法,倒是收集了一些脚本攻击的实例: 1. ",system.text.re... 阅读全文
posted @ 2008-05-26 12:51 丽红 阅读(310) 评论(0) 推荐(0) 编辑