zoukankan      html  css  js  c++  java
  • 正则表达式过滤HTML危险脚本

    在做一些网站(特别是bbs之类)时,经常会有充许用户输入html样式代码,却禁止脚本的运行的需求, 以达到丰富网页样式,禁止恶意代码的运行。
    当然不能用 htmlencode 和 htmldecode 方法,因为这样连基本的html代码会被禁止掉。
    我在网上搜索,也没有找到好的解决办法,倒是收集了一些脚本攻击的实例:
    1. <script>标记中包含的代码
    2. <a href=javascript:...中的代码
    3. 其它基本控件的 on...事件中的代码
    4. iframe 和 frameset 中载入其它页面造成的攻击
    有了这些资料后,事情就简单多了,写一个简单的方法,用正则表达式把以上符合几点的代码替换掉:
    public string wipescript(string html)
    {
    system.text.regularexpressions.regex regex1 = new system.text.regularexpressions.regex(@"<script[\s\s]+</script *>",system.text.regularexpressions.regexoptions.ignorecase);
    system.text.regularexpressions.regex regex2 = new system.text.regularexpressions.regex(@" href *= *[\s\s]*script *:",system.text.regularexpressions.regexoptions.ignorecase);
    system.text.regularexpressions.regex regex3 = new system.text.regularexpressions.regex(@" on[\s\s]*=",system.text.regularexpressions.regexoptions.ignorecase);
    system.text.regularexpressions.regex regex4 = new system.text.regularexpressions.regex(@"<iframe[\s\s]+</iframe *>",system.text.regularexpressions.regexoptions.ignorecase);
    system.text.regularexpressions.regex regex5 = new system.text.regularexpressions.regex(@"<frameset[\s\s]+</frameset *>",system.text.regularexpressions.regexoptions.ignorecase);
    html = regex1.replace(html, ""); //过滤<script></script>标记
    html = regex2.replace(html, ""); //过滤href=javascript: (<a>) 属性
    html = regex3.replace(html, " _disibledevent="); //过滤其它控件的on...事件
    html = regex4.replace(html, ""); //过滤iframe
    html = regex5.replace(html, ""); //过滤frameset
    return html;
    }
    此方法输入可能包含脚本的html代码,返回则就是干净的代码了。

  • 相关阅读:
    Linux 学习 step by step (1)
    ubuntu server nginx 安装与配置
    ubuntu server samba服务器配置
    iOS app集成支付宝支付流程及后台php订单签名处理
    mac 连接windows 共享内容
    linux 文件查找,which,whereis,locate,find
    ubuntu server vsftpd 虚拟用户及目录
    ubuntu server 安装 mantis bug tracker 中文配置
    ubuntu server vsftpd 匿名用户上传下载及目录设置
    linux 用户管理,用户权限管理,用户组管理
  • 原文地址:https://www.cnblogs.com/skylaugh/p/492476.html
Copyright © 2011-2022 走看看