none
Using SDL Tools for .NET applications hosted in Linux

Ответы

  • Regex Fuzzer is not a problem since it works directly on regular expressions that are pulled out of the code.

    BinScope runs on applications binaries, so I don't see an issue with hosting environment. Please explain in more detail the approach to hosting these applications in Linux or other environments.

    • Предложено в качестве ответа SDL TeamModerator 23 января 2012 г. 23:56
    • Изменено SDL TeamModerator 25 января 2012 г. 23:56 Updated
    • Помечено в качестве ответа SDL TeamModerator 9 февраля 2012 г. 1:28
    23 января 2012 г. 19:02
    Модератор

Все ответы

  • Regex Fuzzer is not a problem since it works directly on regular expressions that are pulled out of the code.

    BinScope runs on applications binaries, so I don't see an issue with hosting environment. Please explain in more detail the approach to hosting these applications in Linux or other environments.

    • Предложено в качестве ответа SDL TeamModerator 23 января 2012 г. 23:56
    • Изменено SDL TeamModerator 25 января 2012 г. 23:56 Updated
    • Помечено в качестве ответа SDL TeamModerator 9 февраля 2012 г. 1:28
    23 января 2012 г. 19:02
    Модератор
  • Hi,

    i want to ask that how can we use Regex Fuzzer functionality in our .net application (Asp.net & C#) to validate that is user input regular expression non vulnerable and will not cause application denial of service?

    any other options for user input regular expression validation w.r.t ReDos..

    Any plans for a command line interface so large numbers of regular expressions can be evaluated in a batch?

    Regards,

    Amjad

    1 января 2016 г. 10:00