Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [An toàn thông tin] Phát hiện mẫu Cross-Site Scripting (XSS)

    Phát hiện mẫu Cross-Site Scripting (XSS)

    Khái niệm. XSS là lỗ hổng cho phép chèn mã kịch bản (JavaScript) vào trang web, thực thi trong trình duyệt nạn nhân. Bộ lọc phía server dò các mẫu đặc trưng để chặn. Bài này chỉ nhận diện mẫu (phòng thủ), không dựng payload thực.

    Danh sách mẫu (không phân biệt hoa/thường):

    <script , javascript: , onerror= , onload= , onclick= , <iframe , alert( , <img , <svg

    Đếm số mẫu xuất hiện.

    Ví dụ. <img src=x onerror=alert(1)> khớp <img, onerror=, alert( → XSS 3.

    • Định dạng đầu vào:

      Một dòng: chuỗi đầu vào (ví dụ nội dung do người dùng nhập).

    • Ràng buộc đầu vào:

      Độ dài chuỗi ≤ 10^5.

    • Định dạng đầu ra:

      AN TOAN nếu không khớp mẫu nào; ngược lại XSS <số mẫu khớp>.

    Ví dụ:

    Đầu vào:

    <img src=x onerror=alert(1)>

    Đầu ra:

    XSS 3

    Giải thích:

    Khớp 3 mẫu: "<img", "onerror=", "alert(" → XSS 3.

    Đang tải editor...