Regex-Security

Renee Bäcker

Playlists: 'gpw2021' videos starting here / audio

Ein ungünstig geschriebener Regulärer Ausdruck kann dafür sorgen, dass die Anwendung nicht mehr erreichbar ist (ReDOS). Noch schwieriger wird das mit der Sicherheit wenn man dem Benutzer erlaubt Reguläre Ausdrücke einzugeben. Was wir machen, um zumindest einige Schwachstellen rauszufiltern, und was man machen kann um ReDOS zumindest zu erschweren, will ich in diesem Vortrag zeigen.

Download

Embed

Share:

Tags