結果 : regex to prevent javascript injection