正则表达式(regex)或操作符”|“使用易出现功能Bug

所属分类: 网络编程 / 正则表达式 阅读数: 1692
收藏 0 赞 0 分享

接上一篇:正则表达式(regex)错误使用导致功能漏洞 ,我们继续梳理,正则表达式错误使用,导致功能设计漏洞(bug),做web方面,需要掌握的知识很多,网站开发这项工作,在国内也就10多年,很多开发人员,都是通过:培训(自学) ->模仿->做项目 ,这样一个过程。很多就是修修改改后,就成为了web开发工程师。这行入门低,很容易上手。但是想成为大师级的,还是很不容易。需要学习,掌握的知识几十门。而对于刚刚入门同人,很多时候因为缺乏系统学习,理论支持。导致提升有些心有余而力不足啦!因此,出现这些或多或少的功能设计漏洞,是很常见的!

好了,有些跑题了,在做代码走查时候,这类漏洞也是时常出现。我们看下,下面代码:

<?php
$user="bcd123张三";
///匹配用户名中出现abc还有bcd开头,后面紧跟是数字字符
 
preg_match_all("/abc|bcd\d+/",$user,$match);
var_dump($match);
 
/*结果是
array(1) {
 [0]=>
 array(1) {
 [0]=>
 string(6) "bcd123"
 }
}
*/

查找所有页面出现abc或者bcd开头,后面紧跟数字字符串。通过上面,我们看,正确匹配到bcd123,如果我们输入:$user = “abc123张三”, 发现不能匹配到了。原因是”|”字符,优先级最低,以上写法会变成:匹配abc 或者是bcd\d+ 字符串。

以上图,将|,包含到()中。

如果要提升优先级,可以(abc|bcd)\d+ ,匹配所有abc或者bcd 字符串,并且后面紧跟数字的。在使用”|”字符串,注意它的优先级级别低,如果要优先匹配,可以放入()中。

更多精彩内容其他人还在看

匹配移动/联通/电信手机号码正则表达式小结

接下来为大家详细介绍下匹配移动/联通/电信手机号码正则表达式,具体实现代码如下,感兴趣的朋友可以参考下哈
收藏 0 赞 0 分享

php匹配网址的正则 几乎可以匹配任何网址

php匹配网址的正则 几乎可以匹配任何网址,需要的朋友可以参考下
收藏 0 赞 0 分享

javascript中使用正则表达式进行字符串验证示例

我写的一个表达式验证示例:功能如下:用户名,不能为空;密码6为数字;密码确认,两次输入密码必须相同;身份证号码必须是15位,或者是18位,最末尾也可以是X
收藏 0 赞 0 分享

如何使用JavaScript和正则表达式进行数据验证

利用客户端JavaScript的优势,JavaScript中的正则表达式可以简化数据验证的工作,下面与大家分享下如何使用JavaScript和正则表达式进行数据验证,感兴趣的朋友可以参考下哈
收藏 0 赞 0 分享

JS、replace利用正则表达式替换SQL所有参数为指定格式的数据

JS、replace 利用正则表达式一次性替换SQL所有参数(带冒号)转为数据,具体的实现思路及代码如下,感兴趣的朋友可以参考下哈,希望对你有所帮助
收藏 0 赞 0 分享

常用的JQuery数字类型验证正则表达式整理

本文整理了一些常用的数字类型验证正则,希望大家在使用过程中可以参考下
收藏 0 赞 0 分享

PHP preg_match的匹配多国语言的技巧

这篇文章主要是介绍了PHP preg_match中匹配多国语言的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

javascript正则表达式容易被忽略的小问题整理

小问题:lastIndex只对exec()和test()方法起作用,string.match(regexp)是不会影响regexp这个正则的lastIndex属性的,具体祥看本文
收藏 0 赞 0 分享

正则表达式概述 什么是正则表达式 .

正则表达式就是用某种模式去匹配一类字符串的公式,主要用来描述字符串匹配的工具
收藏 0 赞 0 分享

ajax对注册名进行验证检测是否存在于数据库中

使用ajax对注册名进行验证判断它是否在数据库中存在,具体的实现如下,感性的朋友可以参考下,希望对大家有所帮助
收藏 0 赞 0 分享
查看更多