Erklärung
So funktioniert der Regex-Tester
Der Regex-Tester wertet einen regulären Ausdruck (JavaScript-/ECMAScript-Syntax) gegen einen Testtext aus und zeigt Treffer, deren Position sowie erfasste Gruppen an. Über die Flags steuerst du unter anderem globale Suche (g), Groß-/Kleinschreibung (i) und mehrzeiliges Verhalten (m).
Wichtig für die Sicherheit: Ein vom Nutzer eingegebenes Muster kann durch „katastrophales Backtracking" beliebig lange rechnen. Ein reines Eingabelängen-Limit schützt davor nicht. Deshalb läuft die Auswertung in einem separaten Web Worker; reagiert dieser nicht innerhalb kurzer Zeit, wird er hart terminiert und verworfen. Der Haupt-Thread — und damit die Bedienung — bleibt jederzeit reaktionsfähig.
Grenzen dieses Tools
- Nur JavaScript-Regex-Syntax — PCRE/.NET-Besonderheiten fehlen.
- Blockierende Muster werden abgebrochen, nicht „repariert".
- Maximal 1000 angezeigte Treffer.
Quellen
- ECMAScript Specification: RegExp-Syntax und Semantik.
- OWASP: Regular expression Denial of Service (ReDoS).