Khái niệm. XSS là lỗ hổng cho phép chèn mã kịch bản (JavaScript) vào trang web, thực thi trong trình duyệt nạn nhân. Bộ lọc phía server dò các mẫu đặc trưng để chặn. Bài này chỉ nhận diện mẫu (phòng thủ), không dựng payload thực.
Danh sách mẫu (không phân biệt hoa/thường):
<script , javascript: , onerror= , onload= , onclick= , <iframe , alert( , <img , <svg
Đếm số mẫu xuất hiện.
Ví dụ. <img src=x onerror=alert(1)> khớp <img, onerror=, alert( → XSS 3.
Một dòng: chuỗi đầu vào (ví dụ nội dung do người dùng nhập).
Độ dài chuỗi ≤ 10^5.
AN TOAN nếu không khớp mẫu nào; ngược lại XSS <số mẫu khớp>.
Ví dụ:
Đầu vào:
<img src=x onerror=alert(1)>
Đầu ra:
XSS 3
Giải thích:
Đang tải editor...