参数自定义

作者: blakeembrey创建于 2025年6月11日更新于 2026年1月16日

在 < 8 的版本中,可以使用正则表达式自定义参数匹配。例如, `:param(a|b|c)`。虽然这对最终用户非常有帮助,但如果用户能够生成一个易受攻击的正则表达式,则会产生安全问题。对于用户来说,要避免这种情况是非常困难的,因为单个参数可能不易受 ReDoS 攻击,但如果将它们组合在一起,则会产生不安全的内容。

内容来源: pillarjs/path-to-regexp