Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [Lập trình Web & Backend] Phân tích Strict-Transport-Security

    Phân tích HSTS

    Header Strict-Transport-Security (HSTS) ép trình duyệt dùng HTTPS. Định dạng: max-age=<giây> kèm tùy chọn includeSubDomains và preload, phân tách bởi ;.

    Cho giá trị header (phần sau Strict-Transport-Security:). Hãy in 3 dòng:

    max-age=<n>
    subdomains=<yes|no>
    preload=<yes|no>
    

    Nếu thiếu max-age hoặc max-age không hợp lệ, in INVALID.

    Ví dụ

    Input:

    max-age=31536000; includeSubDomains
    

    Output:

    max-age=31536000
    subdomains=yes
    preload=no
    
    • Định dạng đầu vào:

      Một dòng giá trị HSTS.

    • Ràng buộc đầu vào:

      Các directive phân tách bởi ;, không phân biệt hoa thường ở tên directive.

    • Định dạng đầu ra:

      3 dòng hoặc INVALID.

    Ví dụ:

    Đầu vào:

    max-age=31536000; includeSubDomains
    

    Đầu ra:

    max-age=31536000
    subdomains=yes
    preload=no

    Giải thích:

    Có max-age và includeSubDomains, không có preload nên subdomains=yes, preload=no.

    Đang tải editor...