Ero in un centro commerciale qualche giorno fa e ho cercato un negozio su un pannello di indicazione.
Per curiosità ho provato una ricerca con (. +)
ed è stato un po 'sorpreso di avere l'elenco di tutti i negozi del centro commerciale.
Ho letto un po' di espressioni regolari malvagie ma sembra che questo tipo di attacco possa accade quando l'aggressore ha sia il controllo della voce da cercare che l'input di ricerca (la regex).
Possiamo considerare il pannello di indicazione del centro commerciale sicuro dal DOS considerando che l'attaccante ha solo il controllo dell'input di ricerca? (Lasciando da parte la possibilità che un negozio possa essere chiamato con un nome strano come aaaaaaaaaaaa.)