Laboratório de Regex

Meu filtro bloqueia ataque sem barrar usuário de verdade?

Seu Filtro de Regex

Biblioteca de Padrões

Matriz de Confusão

Casou
Não Casou
Maliciosa
0
Verdadeiro Positivo
0
Falso Negativo
Legítima
0
Falso Positivo
0
Verdadeiro Negativo

Métricas

Precisão = VP/(VP+FP)
De quantas bloqueei, quantas eram realmente ataques?
Recall = VP/(VP+FN)
De todos os ataques, quantos consegui bloquear?
F1 = 2·P·R/(P+R)
Equilíbrio entre precisão e recall
Acurácia = (VP+VN)/Total
Qual taxa de acertos no total?

Entradas Legítimas (devem passar)

Entradas Maliciosas (devem bloquear)

O que isso ensina

Todo filtro de segurança tem um trade-off fundamental: apertar a regex reduz ataques que passam (falso negativo), mas aumenta o risco de bloquear usuários legítimos (falso positivo). Precisão e recall não podem subir juntas indefinidamente. A escolha entre eles depende do custo de cada erro no seu contexto. Um filtro de login pode tolerar alguns falsos positivos; um filtro de XSS não.