正则表达式的灾难性回溯

最近项目上在作Fortify安全漏洞扫描。其中有一项漏洞扫描规则为:Denial of Service: Regular Expression。是因为正则表达式带来的DOS攻击。正则表达式       因为Fortify的扫描不够绝对的智能,所以,它将全部出现了正则表达式的代码,甚至String.split(regex)通通认为有正则表达式带来的DOS攻击风险。安全        项目上有不少同事
相关文章
相关标签/搜索