Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [Lập trình Web & Backend] Phát hiện path traversal trong tên file

    Phát hiện path traversal trong tên file

    Tấn công path traversal dùng tên file như ../../etc/passwd để thoát khỏi thư mục lưu trữ. Server phải từ chối các tên file như vậy.

    Cho một tên file, in UNSAFE nếu nó chứa bất kỳ dấu hiệu nguy hiểm sau, ngược lại in SAFE:

    • Chứa chuỗi .. (hai dấu chấm liền nhau)
    • Chứa ký tự / hoặc \

    Ví dụ I/O

    • Input: ../secret.txt → Output: UNSAFE
    • Định dạng đầu vào:

      Một dòng: tên file.

    • Ràng buộc đầu vào:

      Độ dài tối đa 255 ký tự.

    • Định dạng đầu ra:

      Một dòng: SAFE hoặc UNSAFE.

    Ví dụ:

    Đầu vào:

    ../secret.txt
    

    Đầu ra:

    UNSAFE

    Giải thích:

    Tên chứa '..' và '/' nên bị coi là path traversal.

    Đang tải editor...