Unverified90% confidenceFactTime unknown
Perl、Python、Java、JavaScript、Ruby等主流语言的内置正则引擎几乎都采用带回溯的NFA实现,理论上都存在ReDoS风险
1
Sources
90%
Confidence
Long-term
Relevance
6/1/2026
First Seen
Sources
Related Entities
Related Claims
UnverifiedPython标准库的re模块基于回溯的NFA引擎,在处理不可信正则输入时存在被ReDoS攻击的风险73% similarUnverifiedPython的re模块实现了PCRE(Perl Compatible Regular Expressions)标准的子集58% similarUnverified练习阶段应刻意禁用 sklearn、PyTorch 的高层 API,逼自己用 NumPy 甚至纯 Python 实现54% similarUnverified直接覆盖或升级系统 Python 是高风险操作,可能导致系统组件失效54% similarUnverified这些主流Agent编排框架均以Python为主、面向服务端部署,与终端开发者工作流存在阻抗失配53% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/34135API
curl https://kongchang.com/api/v1/knowledge/claims/34135MCP
get_claim(id=34135)