1. 程式人生 > >javascript 正則表示式過濾sql關鍵字

javascript 正則表示式過濾sql關鍵字

var reg = /(\bDROP\b)|(\bTRUNCATE\b)|(\bDELETE\b)|(\bUPDATE\b)|(\bINSERT\b)|(\bEXEC\b)|(\bEXECUTE\b)/gi;            
            var sqlError = sql.match(reg);
            if (sqlError && sqlError.length > 0) {                
                sqlError.sort();
                sqlError = $.unique(sqlError);   
                if (!confirm('SQL中包含以下命令:\r\n' + sqlError + '\r\n確定要繼續操作嗎?'))
                    return;
            }