Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
自造正则表达式做输入验证的隐藏危险
hackerone.com
| 博客 |
#denial-of-service
|
#web-security
|
#regex
|
#input-validation
|
#redos
|
#django
摘要
自行编写的正则表达式做输入验证可能引入漏报与 ReDoS 风险,文章以 Django 邮箱验证为例剖析自造正则的隐患与更稳妥的替代方案。
发布时间
2024-04-03 02:40
收录时间
2026-07-03 04:06
原文 ↗
相关内容
点击劫持、XSS 与拒绝服务之间价值 12,000 美元的交汇点
(samcurry.net)
解读OWASP Top 10:不安全设计
(hackerone.com)
Django 中 HTTPS 的实施与审计:最佳实践
(hackerone.com)
Django Rest Framework 与 Django-Ninja:高层级比较
(hackerone.com)
最容易被忽视的服务器权限检查
(hackerone.com)
如何在代码审查中捕获注入类安全漏洞
(hackerone.com)
返回