У меня есть строка. Это значение некоторого атрибута некоторого тега html.
Как проверить, содержит ли эта строка javascript?
Например (атрибут SRC из IMG тега):
Межсайтовый скриптинг: как проверить строку
1. <IMG src="javascript:alert('XSS')"> - contains script<br/>
2. <IMG src="JaVaScRiPt:alert('XSS')"> - contains script<br/>
3. <IMG javascript:alert('XSS')> - also contains javascript