lirantal / lirantal/nodejs-runtime-security
Ndoe.js runtime experimental regex engine rule
Aperta
Nessuno ha ancora preso questa issue.
- Lingua principale
- JavaScript
- Stelle
- 1
- Fork
- 1
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
As recommended by Vladimir:
~ node --enable-experimental-regexp-engine-on-excessive-backtracks -e \ "const r=/(a*)*b/; console.time('t'); r.test('a'.repeat(1e6)); console.timeEnd('t')" t: 99.461ms ➜ ~ node -e \ "const r=/(a*)*b/; console.time('t'); r.test('a'.repeat(1e6)); console.timeEnd('t')" ... still running
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
La issue fornisce solo un comando Node.js che usa --enable-experimental-regexp-engine-on-excessive-backtracks e un esempio di espressione regolare con backtracking catastrofico. Inizia determinando la regola di runtime prevista e il suo ambito; la issue non specifica file, test o una chiara condizione di completamento.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- javascript, node.js
- Ambito
- security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 20/100