扫码关注官方订阅号
后台传来的的是一个字符串类型,带<script>标签的js代码。
业精于勤,荒于嬉;行成于思,毁于随。
var js = '<script>alert(123456);</script>', content = js.replace(/<script[^>]*>(.*)<\/script>/ig, '$1'); eval(content);
正则匹配js内容, 然后用eval执行
eval()
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
正则匹配js内容, 然后用eval执行
eval()