Falhas do tipo CWE-777
4 resultadosExpressão regular sem âncoras
Fraqueza em que uma regex não usa âncoras (^ e $) para delimitar o início e fim da string, permitindo correspondências em posições arbitrárias do texto. Isso pode levar a validações fracas, onde entrada maliciosa passa porque a regex encontra uma parte válida em meio a dados perigosos.
Um desenvolvedor valida email com a regex 'user@domain.com' sem âncoras. O código aceita 'injection<script>user@domain.com</script>' porque a regex encontra a parte válida dentro da string, deixando passar XSS ou injeção de SQL embutida.
Use sempre âncoras ^ e $ na regex para forçar correspondência da string inteira: '^user@domain\.com$'. Além disso, prefira funções de validação específicas da linguagem em vez de regex genérica, e valide completamente a entrada antes de usá-la em contextos sensíveis.