Swagger-JS 安全修复:多项式正则表达式处理不受控数据问题
2025-06-29 10:41:58作者:邬祺芯Juliet
在 Swagger-JS 项目中,开发团队最近修复了一个重要的安全问题,该问题涉及使用多项式时间复杂度的正则表达式处理不受控的用户输入数据。这类问题在 Web 安全领域被称为"正则表达式处理性能"问题,可能导致服务性能下降。
问题背景
正则表达式处理性能问题是一种通过构造特定输入使正则表达式引擎进入长时间计算状态的情况。当正则表达式具有某些特定模式时,某些输入可能使匹配过程需要更多时间才能完成。
在 Swagger-JS 的早期版本中,用于解析 OpenAPI 路径模板的正则表达式存在这类潜在问题。路径模板是 OpenAPI 规范中用于标记 URL 路径中可替换部分的一种语法,使用花括号({})包围的表达式表示。
技术分析
原始实现中使用的正则表达式可能存在性能问题,特别是在处理某些特殊构造的输入时。经过团队分析,解决方案是使用一个优化后的正则表达式模式:
/\{([^{}]+)}|([^{}]+)/g
这个改进后的正则表达式具有以下特点:
- 明确限定花括号内的内容只能是非花括号字符([^{}]+)
- 使用简单的选择结构(|)处理两种情况:带花括号的模板表达式或不带花括号的普通文本
- 全局匹配标志(g)确保能处理字符串中的所有匹配项
配套的处理逻辑也相应调整为:
while ((text = re.exec(str))) {
if (text[1]) results.push(text[1]);
}
return results;
这种实现确保了正则表达式的匹配时间是线性的,不会出现性能下降的情况。
修复影响
此次修复带来了一些行为上的变化:
- 严格遵循 OpenAPI 规范,路径模板表达式现在只允许出现在 URL 路径段中
- 不再处理查询字符串或片段标识符中的类似模板的表达式(如/path?offset={offset}#{limit})
- 提高了路径模板解析的准确性和一致性
最佳实践建议
对于开发者处理类似路径模板解析的场景,建议:
- 避免使用复杂的正则表达式处理用户提供的输入
- 明确限定模板表达式的允许位置和内容
- 考虑使用专门的库(如openapi-path-templating)来处理标准化的模板语法
- 对正则表达式进行性能评估,特别是那些处理用户输入的部分
Swagger-JS 团队通过这次修复,不仅解决了具体的问题,也为开发者提供了处理类似场景的良好范例。在构建需要处理用户提供模板或类似结构的系统时,这些经验值得借鉴。
登录后查看全文
热门项目推荐
相关项目推荐
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
GLM-5-w4a8GLM-5-w4a8基于混合专家架构,专为复杂系统工程与长周期智能体任务设计。支持单/多节点部署,适配Atlas 800T A3,采用w4a8量化技术,结合vLLM推理优化,高效平衡性能与精度,助力智能应用开发Jinja00
jiuwenclawJiuwenClaw 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。Python0204- QQwen3.5-397B-A17BQwen3.5 实现了重大飞跃,整合了多模态学习、架构效率、强化学习规模以及全球可访问性等方面的突破性进展,旨在为开发者和企业赋予前所未有的能力与效率。Jinja00
AtomGit城市坐标计划AtomGit 城市坐标计划开启!让开源有坐标,让城市有星火。致力于与城市合伙人共同构建并长期运营一个健康、活跃的本地开发者生态。01
awesome-zig一个关于 Zig 优秀库及资源的协作列表。Makefile00
项目优选
收起
deepin linux kernel
C
27
12
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
609
4.05 K
Ascend Extension for PyTorch
Python
447
534
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
924
774
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.47 K
829
暂无简介
Dart
853
205
React Native鸿蒙化仓库
JavaScript
322
377
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
69
21
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
373
251
昇腾LLM分布式训练框架
Python
131
158