Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
12
返回列表 发新帖

发贴机是如何绕过X2.5的词语过滤拦截的?

[复制链接]
wwplm 发表于 2012-6-11 19:44:09 | 显示全部楼层
本帖最后由 wwplm 于 2012-6-11 19:46 编辑


测试下看看
& # x 6 C 4 9 ;
去掉空格
琢磨应该没对这个进行过滤吧


回复

使用道具 举报

wwplm 发表于 2012-6-11 19:53:48 | 显示全部楼层
http://www.cnljh.com/gb2312unicode.html
倒是找到一个网站

过滤关键字里添加&#x试试看
回复

使用道具 举报

 楼主| 孤_楓 发表于 2012-6-11 21:55:07 | 显示全部楼层
很有可能他就是用 UNICODE 的发票编码发的帖子。
看来DZ的过滤在这地方是没做过滤的。总不能把要拦截的GB2312汉字都弄一遍UNICODE 吧。

再说我在后台试过把 发票的UNICODE 编码 加到词语过滤,它直接把这2个字换成GB2312编码显示了,覆盖了我原来的那个。
回复

使用道具 举报

dej.sf 发表于 2012-6-11 22:48:00 | 显示全部楼层
孤_楓 发表于 2012-6-11 19:04
我觉得应该不是注入,而是拦截不够彻底。可能是被那少数几个厉害的发帖机绕到拦截前面提交了。
就像防火 ...

关键词通配符用的合适么
回复

使用道具 举报

 楼主| 孤_楓 发表于 2012-6-12 00:33:43 | 显示全部楼层
dej.sf 发表于 2012-6-11 22:48
关键词通配符用的合适么

如果输入的是GB2312编码的,就能起作用,如果是UNICODE编码的,好像就没作用。
回复

使用道具 举报

nenge 发表于 2012-6-12 00:50:57 | 显示全部楼层

拿去用吧。
如果卸载,别忘了在全局-防御灌水-验证问题更新设置。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

 楼主| 孤_楓 发表于 2012-6-12 06:54:22 | 显示全部楼层
wwplm 发表于 2012-6-11 19:53
http://www.cnljh.com/gb2312unicode.html
倒是找到一个网站

经过反复测试,好像就是UNICODE编码问题。已经安装您的提示添加了&#x的禁止提交。测试2天就知道了。
到时回来给您反馈。
回复

使用道具 举报

 楼主| 孤_楓 发表于 2012-6-12 06:56:38 | 显示全部楼层
nenge 发表于 2012-6-12 00:50
拿去用吧。
如果卸载,别忘了在全局-防御灌水-验证问题更新设置。

感谢,我已经开启了官方后台自带的问答功能,请问您的这个版本除了是繁体之外的,还有什么区别吗?
繁体的作用是让注册机无法辨认吗?
那如果我用官方自带的问答功能,问题全部用繁体来写,是不是能达到一样的效果呢?

呵呵,不好意思,我是新手,还请您多多赐教。
回复

使用道具 举报

nenge 发表于 2012-6-12 07:04:01 | 显示全部楼层
孤_楓 发表于 2012-6-12 06:56
感谢,我已经开启了官方后台自带的问答功能,请问您的这个版本除了是繁体之外的,还有什么区别吗?
繁体 ...

这是官方后台自带的问答功能增强模式。功能一样。效果以及抵御能力大大提升。至于繁体 那是后台而已。跟前台显示毫无关系。
回复

使用道具 举报

ωǒ受伤íē 发表于 2012-6-12 10:06:30 | 显示全部楼层
直接提交数据库?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-27 17:51 , Processed in 0.036118 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表