请教一个脚本语言小问题,在线等!很急!
<script language="javascript">
function searchCheck()
{
var myform = document.searchForm;
if( myform.keyword.value == "" )
{alert("请填写搜索关键字!"); myform.keyword.focus(); return false;
}
if( myform.keyword.value == "<script>" ) {alert("非法字符!"); myform.keyword.focus(); return false;
}
}
</script>
这是验证一个搜索栏目输入搜索内容的脚本,当输入为空提示:请填写搜索关键字!这里没有问题
◎我现在的问题是:如何修改if( myform.keyword.value == "<script>" )修改这一句,当输入
的搜索内容中包含<script>脚本便提示非法字符,或者不执行
例如输入:<script>alert("45345")</script>
script脚本不运行或者提示非法字符,解决跨站攻击的问题!多谢各位大哥!