Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [Lập trình Web & Backend] X-Frame-Options chống clickjacking

    X-Frame-Options

    Header X-Frame-Options chống clickjacking bằng cách hạn chế nhúng trang vào <iframe>. Giá trị hợp lệ: DENY (cấm hoàn toàn) hoặc SAMEORIGIN (chỉ cho cùng origin).

    Cho giá trị X-Frame-Options và bối cảnh trang chứa iframe. Xác định iframe có được phép hiển thị không.

    Dòng 1: giá trị header (DENY, SAMEORIGIN). Dòng 2: same nếu trang nhúng cùng origin, cross nếu khác origin.

    In BLOCK nếu bị chặn, RENDER nếu được hiển thị.

    Ví dụ

    Input:

    SAMEORIGIN
    same
    

    Output:

    RENDER
    
    • Định dạng đầu vào:

      Dòng 1: DENY/SAMEORIGIN. Dòng 2: same/cross.

    • Ràng buộc đầu vào:

      Giá trị header viết hoa.

    • Định dạng đầu ra:

      BLOCK hoặc RENDER.

    Ví dụ:

    Đầu vào:

    SAMEORIGIN
    same
    

    Đầu ra:

    RENDER

    Giải thích:

    SAMEORIGIN cho phép nhúng khi cùng origin nên iframe được hiển thị (RENDER).

    Đang tải editor...