求JavaScript默认命令、函数及关键字正则/列表用于AI恶意检测
嘿,我整理了适配你恶意Web调用检测AI的JavaScript相关正则,和你之前的SQL、Unix正则格式保持一致,涵盖了核心关键字、常用内置函数/命令以及内置对象,你可以按需扩展:
JavaScript 相关检测正则
1. JavaScript 核心关键字正则
const js_keywords = /\b(?:break|case|catch|class|const|continue|debugger|default|delete|do|else|export|extends|finally|for|function|if|import|in|instanceof|new|return|super|switch|this|throw|try|typeof|var|void|while|with|yield)\b/gi;
2. JavaScript 内置函数/常用命令正则
这些是恶意调用中高频出现的函数,比如用于代码注入、弹窗诱导、数据窃取的工具函数:
const js_commands = /\b(?:alert|confirm|prompt|eval|setTimeout|setInterval|fetch|XMLHttpRequest|document.write|document.createElement|localStorage.getItem|sessionStorage.getItem|JSON.parse|JSON.stringify|encodeURI|decodeURI|encodeURIComponent|decodeURIComponent)\b/gi;
3. JavaScript 内置对象正则
覆盖了浏览器环境中常用的全局对象,也是恶意脚本常利用的目标:
const js_objects = /\b(?:window|document|navigator|location|history|screen|console|Math|Date|Array|Object|String|Number)\b/gi;
你可以根据实际检测需求,比如针对XSS、DOM篡改、远程代码注入等场景,继续添加更多相关的函数或对象条目。
内容的提问来源于stack exchange,提问作者qräbnö
相关产品推荐
相关产品推荐

