# 危险正则表达式模式

展示安全漏洞、性能问题和常见反模式的正则表达式集合

> 标准页面: https://elysiatools.com/zh/samples/risky-regex

- **分类:** 校验

- **关键词:** 正则, 安全, 性能, 拒绝服务, 灾难性回溯, 漏洞, 模式, 验证

## 概述

展示安全漏洞、性能问题和常见反模式的正则表达式集合

## 示例

- **灾难性回溯模式**: 可能导致指数级回溯并引发拒绝服务攻击的正则表达式模式
- **无锚点验证模式**: 缺少锚点、可在输入任意位置匹配从而导致验证问题的正则表达式模式
- **过度贪婪匹配**: 消耗超出预期内容的贪婪量词，导致错误匹配
- **低效惰性量词**: 仍然低效或不适合使用场景的惰性量词
- **无效字符类转义**: 包含无效范围或未转义特殊字符的字符类
- **歧义选择顺序**: 顺序会导致意外匹配的选择模式
- **混淆的双重否定**: 难以阅读且容易出错的双重否定模式
- **冗余转义**: 降低可读性的不必要转义序列
- **八进制和反向引用歧义**: \1可能表示八进制或反向引用的模式
- **过度捕获组**: 影响性能的不必要捕获组

## 适用场景

- Use this sample set when you want reference inputs for 危险正则表达式模式.
- Use it to preview output formats and compare related sample variants.

## 工作原理

- Open a sample entry to inspect the prepared example payload or asset.
- Compare it with related tools to understand how the workflow connects.

## 使用案例

- 灾难性回溯模式
- 无锚点验证模式
- 过度贪婪匹配
- 低效惰性量词
- 无效字符类转义
- 歧义选择顺序

## 常见问题

### What is included in 危险正则表达式模式?

This page includes curated sample entries, related tools, and neighboring sample collections for 危险正则表达式模式.

## 相关工具

- [正则表达式解释器](https://elysiatools.com/zh/tools/ai-regex-explainer): 使用 AI 将正则表达式分解为可读的解释
- [Glob转正则](https://elysiatools.com/zh/tools/glob-to-regex): 将文件匹配模式 (Glob) 转换为正则表达式
- [正则执行追踪器](https://elysiatools.com/zh/tools/regex-debugger): 逐步展示正则表达式如何匹配字符串：可视化每次匹配尝试、部分成功、回溯与捕获——是理解正则行为的认知工具，而非只看最终结果
- [正则体检/规范检查](https://elysiatools.com/zh/tools/regex-linter): 检测正则表达式中的错误模式和风险，包括灾难性回溯、未锚定模式等，并提供重写建议
- [正则替换预览器](https://elysiatools.com/zh/tools/regex-replace-previewer): 实时预览正则替换，显示详细差异和统计
- [BGP Community 正则测试器与 Looking-Glass 解释器](https://elysiatools.com/zh/tools/bgp-community-string-regex-tester-and-looking-glass): 验证 RFC 8294 BGP community 正则模式,匹配样例 AS-path,生成 Cisco/Juniper/FRR 路由策略输出。
- [正则表达式铁路图可视化器](https://elysiatools.com/zh/tools/regex-railroad-diagram-visualizer): 把正则表达式渲染为 SVG 铁路图（语法图），显示字面量、分组、分支与重复，并标注捕获组编号与标志说明
- [正则表达式测试](https://elysiatools.com/zh/tools/regex-tester): 测试正则表达式匹配文本

## 相关内容

- [正则表达式模式替代方案](https://elysiatools.com/zh/samples/regex-alternatives): 多种编写相同正则表达式模式的方法，在可读性、性能和准确性方面有不同的权衡
- [常用正则表达式](https://elysiatools.com/zh/samples/regex-samples): 用于验证和匹配的常用正则表达式模式
- [正则表达式命名捕获组](https://elysiatools.com/zh/samples/regex-named-groups): 使用命名捕获组从文本中提取结构化数据的正则表达式模式集合。命名组通过为捕获的部分分配有意义的名称，使模式更易读和更易维护。
- [正则替换示例](https://elysiatools.com/zh/samples/regex-replace): 用于文本转换和数据清洗的常用正则替换模式集合
- [Android Java 字符串处理示例](https://elysiatools.com/zh/samples/android-string-processing-java): Android Java 字符串处理示例，包括字符串分割连接、正则表达式和字符串替换
- [Android Kotlin 字符串处理示例](https://elysiatools.com/zh/samples/android-string-processing-kotlin): Android Kotlin 字符串处理示例，包括字符串分割连接、正则表达式和字符串替换
