私はユーザーからの検索クエリを持っており、ブラウザに適用する前に処理したいと思っています。私はhtaccessでSEOを使用しているので、検索URLは次のようになります。/ search/[user query]ユーザがいたずらな行為をしないようにする必要があります。:)検索すると../include/conf.php結果的に私の設定ファイルを渡すことになります。スペースを削除する、ドットを削除する(問題を引き起こす)、コンマなどのようなクエリを処理したいjavascriptのドットのような特殊文字の置換
var q = document.getElementById('q').value;
var q = q.replace(/ /gi,"+");
var q = q.replace(/../gi,"");
document.location='search/'+q;
最初だけで正常に動作を置き換えるが、もう一つは...私のクエリを使用して安全にこの危険な文字を置き換えることへの解決策を台無しに?