如何提取脚本标签中存在的所有字符串。我想提取每个字符串并查找是否存在任何 shellcode。但是 javascript 在声明一个字符串时使用了几种方法,例如一个字符串可以是
var y="Some text";
var x1 = "3+4";
eval("\144\157\143\165\155\145\156\164"); //string given in eval();
它可以是串联的格式
var x1 = "te ActiveX Co"; var x2 = "ntrol"; var x3 = x1 + x2;
var x4 = "Execu" + x3;
即使使用简单的 javacript 代码在 eval() 或 document.write() 中定义,我如何识别每个字符串。