Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [An toàn thông tin] Phát hiện thẻ script (XSS)

    Phát hiện thẻ <script>

    Cross-Site Scripting (XSS) xảy ra khi nội dung người dùng được chèn vào trang web mà không lọc, cho phép chạy mã JavaScript độc hại. Dấu hiệu phổ biến nhất là thẻ <script>.

    Viết bộ lọc phát hiện thẻ mở <script (không phân biệt hoa thường).

    Ví dụ

    • Vào: <script>alert(1)</script> -> Ra: CO
    • Vào: <b>chu dam</b> -> Ra: KHONG
    • Định dạng đầu vào:

      Một dòng văn bản (đoạn HTML người dùng nhập).

    • Ràng buộc đầu vào:

      Độ dài <= 2000. Dùng module re chuẩn.

    • Định dạng đầu ra:

      In CO nếu phát hiện <script (mọi kiểu hoa thường), ngược lại KHONG.

    Ví dụ:

    Đầu vào:

    <script>alert(1)</script>
    

    Đầu ra:

    CO

    Giải thích:

    Có thẻ <script nên đánh dấu nguy hiểm.

    Đang tải editor...