function checkstring(ctlid)
{var strReturnval="";if(document.getElementById(ctlid)!=null)
{if(document.getElementById(ctlid).value!="")
{document.getElementById(ctlid).value=ReplaceSystemCommond(document.getElementById(ctlid).value);}}}
function replacingstring(str,strR,orgStr)
{var iCount;var temp1;var temp2;str=str.toLowerCase();iCount=str.indexOf(strR);if(iCount>=0)
{temp1=orgStr.substring(0,iCount);temp2=orgStr.substring(iCount+strR.length);str="";str=temp1+temp2;orgStr=str;return replacingstring(str,strR,orgStr);}
return orgStr;}
function ReplaceSystemCommond(str)
{if(str!="")
{str=replacingstring(str.toLowerCase(),"xp_cmdshell",str);str=replacingstring(str.toLowerCase(),"syscolumns",str);str=replacingstring(str.toLowerCase(),"sysobjects",str);str=replacingstring(str.toLowerCase(),"vbscript",str);str=replacingstring(str.toLowerCase(),"javascript",str);str=replacingstring(str.toLowerCase(),"<form",str);str=replacingstring(str.toLowerCase(),"1=1",str);str=replacingstring(str.toLowerCase(),"drop table",str);str=replacingstring(str.toLowerCase(),"insert into",str);str=replacingstring(str.toLowerCase(),"select * from",str);str=replacingstring(str.toLowerCase(),"--",str);str=replacingstring(str.toLowerCase(),";-",str);str=replacingstring(str.toLowerCase(),"<script>",str);str=replacingstring(str.toLowerCase(),"<script",str);str=replacingstring(str.toLowerCase(),"</script>",str);str=replacingstring(str.toLowerCase(),"<img",str);str=replacingstring(str.toLowerCase(),"<xss",str);str=replacingstring(str.toLowerCase(),"</xss",str);str=replacingstring(str.toLowerCase(),"__eventtarget",str);str=replacingstring(str.toLowerCase(),"__eventargumnet",str);str=replacingstring(str.toLowerCase(),"__lastfocus",str);str=replacingstring(str.toLowerCase(),"__viewstate",str);str=replacingstring(str.toLowerCase(),"xss:expression(alert",str);str=replacingstring(str.toLowerCase(),"xss:expression",str);str=replacingstring(str.toLowerCase(),"<body onload",str);str=replacingstring(str.toLowerCase(),"alert('",str);str=replacingstring(str.toLowerCase(),"onclick=",str);str=replacingstring(str.toLowerCase(),"onkeypress=",str);str=replacingstring(str.toLowerCase(),"onfocus=",str);str=replacingstring(str.toLowerCase(),"onblur=",str);str=replacingstring(str.toLowerCase(),"onload=",str);str=replacingstring(str.toLowerCase(),"__eventvalidation",str);str=replacingstring(str.toLowerCase(),"eval(string.fromcharcode(",str);str=replacingstring(str.toLowerCase(),"eval(",str);str=replacingstring(str.toLowerCase(),"%3cscript",str);str=replacingstring(str.toLowerCase(),"%3c/script%3e",str);str=replacingstring(str.toLowerCase(),"%3c%2fscript%3e%3c",str);str=replacingstring(str.toLowerCase(),"string.fromcharcode(",str);str=replacingstring(str.toLowerCase(),"fromcharcode",str);}
return str;}
