私は文字列を持っています。これは、一部のhtmlタグの属性の値です。
この文字列にjavascriptが含まれているかどうかを確認するにはどうすればよいですか?例えば
(IMGタグのSRC属性):
クロスサイトスクリプティング:文字列をチェックする方法
1. <IMG src="javascript:alert('XSS')"> - contains script<br/>
2. <IMG src="JaVaScRiPt:alert('XSS')"> - contains script<br/>
3. <IMG javascript:alert('XSS')> - also contains javascript