Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [Lập trình Web & Backend] Escape HTML

    Escape HTML

    Khi render biến vào HTML cần escape các ký tự đặc biệt để tránh XSS:

    • & → &
    • < → &lt;
    • > → &gt;
    • " → &quot;

    Thay biến {{x}} bằng giá trị đã escape.

    Ví dụ

    Input:
    <p>{{x}}</p>
    x=<b>&"hi"</b>
    
    Output:
    <p>&lt;b&gt;&amp;&quot;hi&quot;&lt;/b&gt;</p>
    
    • Định dạng đầu vào:

      Dòng 1: template. Dòng 2: x=value.

    • Ràng buộc đầu vào:

      Một biến tên x. Phải escape & trước.

    • Định dạng đầu ra:

      Template với giá trị đã escape HTML.

    Ví dụ:

    Đầu vào:

    <p>{{x}}</p>
    x=<b>&"hi"</b>
    

    Đầu ra:

    <p>&lt;b&gt;&amp;&quot;hi&quot;&lt;/b&gt;</p>

    Giải thích:

    Các ký tự đặc biệt được đổi sang entity, & xử lý trước.

    Đang tải editor...