Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [Lập trình Web & Backend] Biến raw {{{html}}} không escape

    Raw vs Escaped

    Template có hai loại placeholder cho cùng dữ liệu:

    • {{x}} → escape HTML (<→&lt;, >→&gt;, &→&amp;).
    • {{{x}}} → in nguyên (raw), không escape.

    Ví dụ

    Input:
    esc={{x}} raw={{{x}}}
    x=<b>
    
    Output:
    esc=&lt;b&gt; raw=<b>
    
    • Định dạng đầu vào:

      Dòng 1: template. Dòng 2: x=value.

    • Ràng buộc đầu vào:

      Một biến x. Chỉ escape & < >.

    • Định dạng đầu ra:

      Template đã render, ưu tiên xử lý {{{x}}} trước.

    Ví dụ:

    Đầu vào:

    esc={{x}} raw={{{x}}}
    x=<b>
    

    Đầu ra:

    esc=&lt;b&gt; raw=<b>

    Giải thích:

    {{{x}}} giữ nguyên <b>, còn {{x}} bị escape.

    Đang tải editor...