URL参数深度分析 - 解码并检测潜在注入
分解查询参数,高亮可能存在的SQL注入或XSS模式,辅助安全审查。
UD5工具箱
实时测试正则替换,预览 $1/$2 捕获组引用效果 — 支持所有 JS replace 引用语法
$1-$99 $& $` $' $$ $<name>
| # | 完整匹配 | $1 | $2 | $3+ |
|---|---|---|---|---|
| 暂无匹配 | ||||
| 引用 | 含义 | 示例模板 | 匹配 "Hello World" 时结果 |
|---|---|---|---|
$1, $2, ... $99 | 第n个捕获组 | $2, $1 | World, Hello |
$& | 整个匹配文本 | [$&] | [Hello World] |
$` | 匹配前的文本 | $`→ | (匹配前文本)→ |
$' | 匹配后的文本 | →$' | →(匹配后文本) |
$$ | 字面量美元符号 | $$1 | $1 |
$<name> | 命名捕获组 | $<key> | (命名组值) |
提示:如果引用不存在的捕获组(如$5但只有2个组),JavaScript会将其替换为空字符串。
需要字面量$时请使用$$。
() 包裹的子表达式。匹配时,括号内的内容会被"捕获"并编号(按左括号出现顺序),之后可在替换中用 $1、$2 等引用。非捕获组 (?:...) 不会产生编号。$1 引用第1个捕获组,$01 同样引用第1个捕获组(前导零被忽略)。但 $10 会尝试引用第10个捕获组,如果不存在则为空。建议使用 $1-$9 的简洁写法。String.replace() 会替换所有匹配项。关闭 g 标志则只替换第一个匹配。本工具默认已开启 g 标志。$& 代表整个匹配的文本;$`(反引号前)代表匹配位置之前的全部文本;$'(单引号后)代表匹配位置之后的全部文本。这些在构造环绕替换时非常有用。\( 匹配字面量括号);③使用了非捕获组 (?:...);④捕获组编号超出实际数量。请检查正则表达式中的括号数量和类型。(?<name>...),在替换中使用 $<name> 引用。本工具同时支持编号捕获组和命名捕获组。命名组也会被分配编号。分解查询参数,高亮可能存在的SQL注入或XSS模式,辅助安全审查。
以节点图展示链表的插入、删除、反转等操作,直观理解指针变化。
输入长链接,生成一个伴随随机短码的完整离线URL(可自定义域名前缀)。
粘贴多行数据,每行生成独立的二维码并打包下载,适合批量制作标签。
演示元素进入视口时触发懒加载和曝光埋点,并展示当前可见比例。
从内置库随机选取主流浏览器的User-Agent字符串,一键复制用于请求头。
从任意分布中抽取样本并绘制均值分布直方图,随着样本量增大趋近正态分布。
请求Idle Detection权限,监测用户是否离开或处于空闲状态,实时更新状态。
输入日期和数值,生成类似GitHub贡献图的年度热力图,可自定义颜色和统计。
团队成员在会前用温度计匿名标情绪,汇总显示利于主持人引导。
输入字符串并使用 URL.canParse() 判断是否为有效 URL,不抛出异常。
提供每段应该写什么的提示,辅助填写个性化的求职信内容。
为输入框生成常见格式掩码(如电话、日期、信用卡),输出JS实现代码,规范用户输入。
嵌套的彩色方块,点击内层观察事件传播顺序,直观理解addEventListener的第三个参数。
添加股票代码、加密货币或自定义资产,手动输入价格或获取公开API(演示)以追踪变化。
利用浏览器Crypto API生成密码学安全的随机字节序列及对应的整数和十六进制。
输入花名或关键词(如“爱”),查找对应花语含义和适用场合。
定义脱敏规则(如手机号中间4位星号,邮箱部分隐藏),对 JSON 或 CSV 数据执行批量掩码。
输入Base32密钥手动生成6位动态验证码,兼容Google Authenticator,前端算法实现不联网。
选择肤质与目标,生成早间晚间护肤步骤,并记录完成情况。
多功能百分比计算工具,计算数值的百分比、增减百分比、占比等常见场景。
逐步演示OAuth2授权码、隐式及密码模式交互流程,帮助理解重定向、Token交换与刷新机制。
选择表A和表B的样本数据,查看INNER/LEFT/RIGHT/FULL JOIN的韦恩图与实际输出结果。
模拟接收包含一次性密码的短信,展示 navigator.credentials.get({otp}) 如何自动提取 OTP 并填入表单。
模板化记录团队成员昨日完成、今日计划与阻塞项,支持导出Markdown便于分享。
设置目标日期,生成一个精巧的倒计时代码片段,可嵌入任何网页。
快速生成PWA所需的manifest.json文件,填写应用名、图标、主题色、启动网址等字段。
填写双方信息与收费项目,自动计算总额与税额,生成专业发票并导出PDF或打印。
在线Unix时间戳与标准日期时间互转,支持秒/毫秒级时间戳,显示GMT和本地时间。
填写关键医疗与联络信息,生成钱包可存放的打印卡片。