У меня тестирование на XSS-инъекцию.
Код содержит eval-функцию javascript.
когда if принимает некоторый код javascript, оценивает скрипт.
У меня есть очень базовое представление о регулярных выражениях.
Я искал регулярное выражение, которое могло бы фильтровать содержимое и не разрешать использование кода javascript внутри функции eval.
Мне нужно коротко проверить ввод перед передачей параметра в функцию eval. Любая помощь по этому вопросу будет полезна.
Заранее спасибо,
Tazim.