Node.js

踩坑记录

  • CommonJS vs ESM模块系统混用问题
  • 文件路径在不同操作系统上的差异

ReDoS攻击

正则表达式拒绝服务攻击:恶意构造的正则输入导致CPU飙升。

  • 问题代码:/^(\d+\.)+$/ 类似的嵌套量词
  • 工具:safe-regex检测、re2引擎替代

关联