Reguläre Ausdrücke überprüfen

Den Test bestehen

Ein wichtiges Paradigma bei der Entwicklung von Software, insbesondere von Webanwendungen, ist die sorgfältige Überprüfung von Benutzereingaben vor der weiteren Verarbeitung. Viel kann schief gehen, wenn die Eingaben nicht sorgfältig überprüft werden. SQL-Injection oder Cross-Site-Scripting-Angriffe sind nur die bekanntesten Beispiele. Für die Überprüfung von Benutzereingaben eignen sich reguläre Ausdrücke. Aber auch diese sind anfällig für Angriffe. Der Security-Tipp in diesem Monat zeigt Wege zum Umgang mit regulären Ausdrücken.
Kommerzielle Software von der Stange oder quelloffene Produkte, die lizenzkostenfrei und flexibler sind, dafür aber oft entsprechendes Know-how voraussetzen? ... (mehr)

Um Benutzereingaben vor der Verarbeitung zu überprüfen, haben sich reguläre Ausdrücke etabliert. Mit diesen können Sie erlaubte Eingaben beschreiben und überprüfen und so bestimmte Zeichen, etwa solche, die in der Anwendung eine spezielle Funktion haben, als Eingabe verhindern. Leider können manche reguläre Ausdrücke dennoch bei bestimmten Eingaben ein unerwünschtes Verhalten verursachen und das Programm wie bei einem Denial-of-Service-Angriff unbenutzbar machen.

Ein regulärer Ausdruck beschreibt eine reguläre Sprache. Gemeinsam mit einem regulären Ausdruck entwickeln Sie also die Sprache, die Sie als Eingabe für eine Anwendung akzeptieren möchten. Als einfaches Beispiel eignen sich E-Mail-Adressen. Der folgende reguläre Ausdruck ist die Empfehlung des World-Wide-Web-Consortiums für die Sprache der E-Mail-Adressen:

^[a-zA-Z0-9.!#$%&’*+/=?^_`{|}~-]+@[a-zA-Z0-9-]+(\.[a-zA-Z0-9-]+)*$
...

Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.

Ähnliche Artikel

comments powered by Disqus
Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Konfigurationsmanagement

Ich konfiguriere meine Server

  • von Hand
  • mit eigenen Skripts
  • mit Puppet
  • mit Ansible
  • mit Saltstack
  • mit Chef
  • mit CFengine
  • mit dem Nix-System
  • mit Containern
  • mit anderer Konfigurationsmanagement-Software

Ausgabe /2023