Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [An toàn thông tin] HTML escape ký tự đặc biệt

    HTML escape

    Cách phòng thủ XSS cơ bản nhất là escape các ký tự đặc biệt của HTML trước khi hiển thị: &, <, >. Lưu ý phải thay & trước tiên để không escape nhầm các chuỗi vừa tạo.

    Ký tự Sau escape
    & &amp;
    < &lt;
    > &gt;

    Ví dụ

    • Vào: <b>a&b</b> -> Ra: &lt;b&gt;a&amp;b&lt;/b&gt;
    • Định dạng đầu vào:

      Một dòng văn bản.

    • Ràng buộc đầu vào:

      Độ dài <= 2000. Thay & đầu tiên.

    • Định dạng đầu ra:

      In dòng đã escape &, <, >.

    Ví dụ:

    Đầu vào:

    <b>a&b</b>
    

    Đầu ra:

    &lt;b&gt;a&amp;b&lt;/b&gt;

    Giải thích:

    & thay trước thành &amp;, rồi < và > thành &lt; &gt;.

    Đang tải editor...