2021-12-20: 静的解析 seeder の実験
やったこと
ReDoS
静的解析seederの実装を詰めていた.
とりあえず既存のものと実装を切り替えられるようにして,実験をできる環境を整えたりしていた.
途中で /\?=.*=\?/
みたいな正規表現の ReDoS 脆弱性を上手く発見できないな,と思って,バックトラックの展開まで計算した方がいいのではないかと思って実装したのだけど,このままだと状態数に制限をつけないと初期シードの計算に時間がかかりすぎてしまってダメっぽい.
難しい‥‥.