You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

求JavaScript默认命令、函数及关键字正则/列表用于AI恶意检测

嘿,我整理了适配你恶意Web调用检测AI的JavaScript相关正则,和你之前的SQL、Unix正则格式保持一致,涵盖了核心关键字、常用内置函数/命令以及内置对象,你可以按需扩展:

JavaScript 相关检测正则

1. JavaScript 核心关键字正则

const js_keywords = /\b(?:break|case|catch|class|const|continue|debugger|default|delete|do|else|export|extends|finally|for|function|if|import|in|instanceof|new|return|super|switch|this|throw|try|typeof|var|void|while|with|yield)\b/gi;

2. JavaScript 内置函数/常用命令正则

这些是恶意调用中高频出现的函数,比如用于代码注入、弹窗诱导、数据窃取的工具函数:

const js_commands = /\b(?:alert|confirm|prompt|eval|setTimeout|setInterval|fetch|XMLHttpRequest|document.write|document.createElement|localStorage.getItem|sessionStorage.getItem|JSON.parse|JSON.stringify|encodeURI|decodeURI|encodeURIComponent|decodeURIComponent)\b/gi;

3. JavaScript 内置对象正则

覆盖了浏览器环境中常用的全局对象,也是恶意脚本常利用的目标:

const js_objects = /\b(?:window|document|navigator|location|history|screen|console|Math|Date|Array|Object|String|Number)\b/gi;

你可以根据实际检测需求,比如针对XSS、DOM篡改、远程代码注入等场景,继续添加更多相关的函数或对象条目。

内容的提问来源于stack exchange,提问作者qräbnö

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.11 08:24:19