<script>Cross-Site Scripting (XSS) xảy ra khi nội dung người dùng được chèn vào trang web mà không lọc, cho phép chạy mã JavaScript độc hại. Dấu hiệu phổ biến nhất là thẻ <script>.
Viết bộ lọc phát hiện thẻ mở <script (không phân biệt hoa thường).
<script>alert(1)</script> -> Ra: CO<b>chu dam</b> -> Ra: KHONGMột dòng văn bản (đoạn HTML người dùng nhập).
Độ dài <= 2000. Dùng module re chuẩn.
In CO nếu phát hiện <script (mọi kiểu hoa thường), ngược lại KHONG.
Ví dụ:
Đầu vào:
<script>alert(1)</script>
Đầu ra:
CO
Giải thích:
Đang tải editor...