桃花長相依
2018-12-07 06:15:05
頁面上有一個html文本框,基本上允許用戶輸入任意內(nèi)容,通過前臺js獲取后使用Jquery的Ajax發(fā)到.net后臺插入數(shù)據(jù)庫并顯示到頁面上,請問:
1、用戶輸入完的驗證應(yīng)該過濾掉什么危險字符?jquery中是否有這方面可用的東西?
2、jquery獲取文本框中的字符后是否需要先進(jìn)行處理?可以直接把中文發(fā)送出去嗎?
謝謝!
8 回答

汪汪一只貓
TA貢獻(xiàn)1898條經(jīng)驗 獲得超8個贊
謝謝,js獲得文本框的內(nèi)容后,只需要過濾掉以下4個關(guān)鍵字就可以發(fā)送到后臺了?對特殊字符要不要編碼?
script,alert,while,iframe

繁花不似錦
TA貢獻(xiàn)1851條經(jīng)驗 獲得超4個贊
文本框啊,不是上傳文件。能有什么???應(yīng)該過濾掉script標(biāo)簽及里面的內(nèi)容就行了吧?哦,還有iframe,好像就沒有了。

慕容森
TA貢獻(xiàn)1853條經(jīng)驗 獲得超18個贊
2.加個正則表達(dá)式進(jìn)行有效性驗證吧,在自己的使用過程中是可以傳送中文的,最好在head中設(shè)置下字符:<meta http-equiv="Content-Type" content="text/htm; charset=UTF-8">

慕勒3428872
TA貢獻(xiàn)1848條經(jīng)驗 獲得超6個贊
在js里獲取字符,然后用jquery發(fā)到后臺,基本上是前臺操作,用不了server.需要用js編碼嗎,然后在后臺再解碼?
添加回答
舉報
0/150
提交
取消