gpt4 book ai didi

javascript - 匹配 javascript 代码\Html 代码的正则表达式

转载 作者:行者123 更新时间:2023-11-28 02:49:18 24 4
gpt4 key购买 nike

我对 XSS 注入(inject)进行了测试。

该代码包含javascript的eval函数。

当 if 需要一些 javascript 代码来计算脚本时。

我对正则表达式有非常基本的了解。

我一直在寻找可能会过滤内容并且可能不允许在 eval 函数中使用 JavaScript 代码的正则表达式。

在将参数传递给 eval 函数之前,我需要简短地验证输入。任何与此相关的帮助都是有值(value)的。

提前致谢,塔齐姆。

最佳答案

你会输掉这场战斗,因为没有任何正则表达式可以防御长谷川的 XSS 向量之类的东西

(É=[Å=[],µ=!Å+Å][µ[È=-~-~++Å]+({}+Å) [Ç=!!Å+µ,ª=Ç[Å]+Ç[+!Å],Å]+ª])() [µ[Å]+µ[Å+Å]+Ç[È]+ª](Å)
($=[$=[]][(__=!$+$)[_=-~-~-~$]+({}+$)[_/_]+($$=($_=!''+$)[_/_]+$_[+$])])()[__[_/_]+__[_+~$]+$_[_]+$$](_/_)

这只是一个警报

关于javascript - 匹配 javascript 代码\Html 代码的正则表达式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4141900/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com