【发布时间】:2016-05-05 16:54:06
【问题描述】:
在 Splunk 中,我有许多用于从 uri 词干中提取值的字段提取。我有一些匹配特定模式的,我现在想要另一个匹配除这些之外的任何东西的正则表达式。
^/SiteName/[^/]*/(?<a_request_type>((?!Process)|(?!process)|(?!Assets)|(?!assets))[^/]+)
上面的正则表达式是我目前所拥有的。我期待负前瞻阻止它匹配流程、流程、资产或资产。然而,这些前瞻之后的 [^/]+ 似乎可以继续匹配这些字符串。导致这个正则表达式有时会覆盖我为接受这些字符串而编写的其他正则表达式
让正则表达式匹配任何字符串的正确语法是什么,除了否定前瞻中指定的字符串?
谢谢!
【问题讨论】:
标签: regex regex-negation splunk negative-lookahead