Expression reguliere

Tinou54 -  
 Tinou54 -
Bonjour,

J'aimerais avoir plusieurs avis sur le travail que j'ai à effectuer, je me tourne donc vers vous.

Apres avoir installé un reverse proxy (fonction de base), on m'a demande de mettre en place un filtrage des url.
J'en ai réaliser un en passant par les expressions régulières :

(^\/ | \.html | \.css | \.jpg | favicon\.ico | robots\.txt | \.png )$

qui ne laisse l'acces qu'aux pages de bases (pages html, jpg,...) mais qui ne permet pas de bloquer les attaques un peut plus complexe.
J'aimerais savoir si quelqu'un a deja une experience dans ce domaine et pourrais m'aider un peut car la je ne trouve vraiment pas comment faire :s

Ne m'y connaissant pas vraiment dans ce domaine, il me faudrait deje reussir a identifier les différentes attaques et réussir a bannir les caracteres utilisés si ils ne sont pas necessaires.

Merci d'avance pour vos réponses.
A voir également:

1 réponse

Tinou54
 
Je vous mets ici une petite expression qui ne marche surement pas mais qui permet de réumer ce que je recherche a faire :

"^https://NOMSERVEUR\/*['|"|{|}|*$"

la chaine serait obligatoirement commencé par https://nomduserveur(ou adresse)/tous saufs les caracteres spéciaux.

Je voulais savoir si ca ne risque pas de compromettre les requetes standars du serveur?
0
Tinou54
 
"^https://NOMSERVEUR\/*['|"|{|}]*$"
0
Tinou54 > Tinou54
 
quelqu'un pourrai me donner son avis sur cette expression s'il ous plait?
0