正則表達式的災難性回溯

最近項目上在作Fortify安全漏洞掃描。其中有一項漏洞掃描規則爲:Denial of Service: Regular Expression。是因爲正則表達式帶來的DOS攻擊。正則表達式       因爲Fortify的掃描不夠絕對的智能,所以,它將全部出現了正則表達式的代碼,甚至String.split(regex)通通認爲有正則表達式帶來的DOS攻擊風險。安全        項目上有不少同事
相關文章
相關標籤/搜索