본문 바로가기
jQuery

XSS 공격 문자열 치환 스크립트

by 캡틴노랑이 2015. 9. 1.
반응형

$(".xssAttack").keyup(function () {
    //debugger
    var text = $(this).val().toLowerCase();
    var search = /(<script)/ig;
    var jsCode = search.exec(text);

    if (jsCode != null) {
        alert("script는 입력할 수 없습니다.");
        $(this).val("");
    }

    search = /(<iframe)/ig;
    jsCode = search.exec(text);
    if (jsCode != null) {
        alert("iframe는 입력할 수 없습니다.");
        $(this).val("");
    }

    search = /(<object)/ig;
    jsCode = search.exec(text);
    if (jsCode != null) {
         alert("object는 입력할 수 없습니다.");
        $(this).val("");
    }

});
반응형

댓글