Latihan 1: API Security (CORS, CSRF, Input Sanitization) — API

Latihan 1 dari materi API Security (CORS, CSRF, Input Sanitization) di API — praktek dengan editor kode interaktif, test case otomatis, dan hint terpandu. Langsung jalan di browser.

Implementasikan function sanitizeInput(input) untuk membersihkan input user dari HTML tag dan karakter berbahaya SQL injection basic:

Aturan:

  1. Hapus seluruh tag HTML: semua yang match pattern <...> dibuang (gunakan input.replace(/<[^>]*>/g, "")).
  2. Escape karakter kutip tunggal ' jadi '' (style SQL escape).
  3. Trim spasi di awal/akhir.
  4. Kalau hasil akhir kosong, return null (biarkan caller handle).

Contoh: "<script>alert(1)</script> hello""alert(1) hello" → trim → "alert(1) hello".

Hint