// JavaScript Document
function checkvalue(fm){
	var keystr = fm.search.value;
	//alert("keystr======="+keystr);
	//var keystr="aa aand asdgasjdgajsghds2346*&^%$#jhgasd ors select xp_cmdshell"
	var reg;
	var StringArr = [];
	StringArr.push("and");
	StringArr.push("or");
	StringArr.push("select");
	StringArr.push("xp_cmdshell");
	StringArr.push("script");
	StringArr.push("javascript");
	//StringArr.push("and");
	var CharArr=[];
	CharArr.push("<");
	CharArr.push(">");
	CharArr.push("&");
	CharArr.push('%');
	CharArr.push("'");
	CharArr.push('"');
	CharArr.push('=');
	//CharArr.push('\*');
	//CharArr.push('\^');
	
	for(var i=0;i<StringArr.length;i++){
		reg=eval("\/\\b"+StringArr[i]+"\\b\/gi;");
		if(reg.test(keystr)){
		alert("您填写的搜索条件中含有不允许的词语 \""+StringArr[i]+"\"");
		fm.search.focus();
		return false;
		}
	}
		for(var i=0;i<CharArr.length;i++){
	
			reg=eval("\/"+CharArr[i]+"\/gi;");
			if(reg.test(keystr)){
			alert("您填写的搜索条件中含有不允许的字符 \""+CharArr[i]+"\"");
			fm.search.focus();
			return false;
			}
	}
	return true;
	}
