Falhas do tipo CWE-186
2 resultadosExpressão Regular Excessivamente Restritiva
Ocorre quando uma regex é tão restritiva que rejeita entradas válidas ou legítimas que deveria aceitar. O padrão é construído com condições tão rigorosas (combinações de classes de caracteres, quantificadores ou âncoras) que falha em validar dados corretos, causando negação de serviço (rejeição indevida) ou bloqueio de funcionalidades esperadas.
Uma regex para validar e-mail que exige exatamente 3 caracteres antes do '@' rejeita emails como 'a@domain.com' ou 'support.team@domain.com', bloqueando usuários legítimos. Ou uma validação de data que aceita apenas '01-12-2024' mas não '1-12-2024', quebrando a usabilidade.
Teste a regex contra casos reais e válidos durante desenvolvimento, não apenas contra casos de rejeição. Use bibliotecas estabelecidas de validação (como bibliotecas RFC 5322 para e-mail) em vez de reinventar; se for criar a regex, deixe-a mais flexível e valide contexto adicional em código, não só no padrão.