:: Про сайт Клуба
Запрещенные слова для поиска
Владимир Максимов

Сообщений: 14103
Откуда: Москва
Дата регистрации: 02.09.2000
Попробовал поискать слово "SendUpdates". Получил сообщение

Цитата:
Forbidden
You don't have permission to access this resource.
Ratings: 0 negative/0 positive
Re: Запрещенные слова для поиска
PaulWist

Сообщений: 14659
Дата регистрации: 01.04.2004
Обмануть можно так SendUpdat*


------------------
Есть многое на свете, друг Горацио...
Что и не снилось нашим мудрецам.
(В.Шекспир Гамлет)
Ratings: 0 negative/0 positive
Re: Запрещенные слова для поиска
Joys

Сообщений: 3517
Откуда: Старая Русса
Дата регистрации: 25.06.2000
Есть такое дело... Пережиток борьбы с попытками взлома.. Когда-то давно из-за нехватки времени тупо запретил в запросах некоторые команды SQL
А потом благополучно забыл про это... Недавно сам обнаружил... Исправлю.
Пока же так, как говорит Павел. Заменять явные упоминания union select insert drop update на слова с *
Ratings: 0 negative/0 positive
Re: Запрещенные слова для поиска
PaulWist

Сообщений: 14659
Дата регистрации: 01.04.2004
Юра.

В "основном" форуме нажал "Поиск" ввёл слово с ведущим пробелом " hvh2007" (прошу не обращать внимание на использованный ник ),все даты, искать во всех форумах - ничего не нашел, убрал пробел поиск прошел успешно, отобразились темы.

Это так задумано, учитывать ведущие пробелы?


------------------
Есть многое на свете, друг Горацио...
Что и не снилось нашим мудрецам.
(В.Шекспир Гамлет)




Исправлено 1 раз(а). Последнее : PaulWist, 13.12.22 12:16
Ratings: 0 negative/0 positive
Re: Запрещенные слова для поиска
Joys

Сообщений: 3517
Откуда: Старая Русса
Дата регистрации: 25.06.2000
PaulWist
Это так задумано, учитывать ведущие пробелы?
Видимо да.
Ratings: 0 negative/0 positive
Re: Запрещенные слова для поиска
PaulWist

Сообщений: 14659
Дата регистрации: 01.04.2004
Joys
PaulWist
Это так задумано, учитывать ведущие пробелы?
Видимо да.




------------------
Есть многое на свете, друг Горацио...
Что и не снилось нашим мудрецам.
(В.Шекспир Гамлет)
Ratings: 0 negative/0 positive
Re: Запрещенные слова для поиска
Joys

Сообщений: 3517
Откуда: Старая Русса
Дата регистрации: 25.06.2000
Поисковый двиг я не модернизировал ) Сейчас глянул, ну да поисковая строка специальным образом в отношении ведущих пробелов не обрабатывается.
Чет мне в голову не приходят аргументы почему нужно их удалять, но так же не придумать ситуацию, когда может понадобится ведущий пробел в поисковой строке ))
Ratings: 0 negative/0 positive
Re: Запрещенные слова для поиска
PaulWist

Сообщений: 14659
Дата регистрации: 01.04.2004
Joys
Поисковый двиг я не модернизировал ) Сейчас глянул, ну да поисковая строка специальным образом в отношении ведущих пробелов не обрабатывается.
Чет мне в голову не приходят аргументы почему нужно их удалять, но так же не придумать ситуацию, когда может понадобится ведущий пробел в поисковой строке ))

Дык, я тоже почти 2 десятилетия не обращал внимание, а тут скопировал с ведущим пробелом .. и вот те раз .


------------------
Есть многое на свете, друг Горацио...
Что и не снилось нашим мудрецам.
(В.Шекспир Гамлет)
Ratings: 0 negative/0 positive
Re: Запрещенные слова для поиска
of63
Автор

Сообщений: 25406
Откуда: Н.Новгород
Дата регистрации: 13.02.2008
Joys
Поисковый двиг я не модернизировал ) Сейчас глянул, ну да поисковая строка специальным образом в отношении ведущих пробелов не обрабатывается.
Чет мне в голову не приходят аргументы почему нужно их удалять, но так же не придумать ситуацию, когда может понадобится ведущий пробел в поисковой строке ))

Формальное отношение к искомой строке поиска - (учет начальных пробелов, конечных, хорошо бы и НЕучет пробелов между словами, точнее возможность поиска в текстах с многими пробелами между словами в тексте...) Это ваш/наш обычный "ИИ" ("понимания", что ищет юзер, и это еще не руление авто на дорогах, который мы все так ждем, в т.ч. запрограммировать ) ), который мы любим...

() Операторм "LIKE" (и аналогичными) не уже давно не устроиться для востребованного, нужна последовательность выборок (сложенных и/или умноженных/пересеченных, смотрите на "гугляяндекс", например - там сделано более-менее хорошо )

а то еще скажут "не тот пробел, CHR(160)", на уровне прием данных для поиска от клитента" много всякого "ненормального"... Для разбора желаний нужна полноценная прога, а не только встроенных LIKE-подобных операторов...Это, качество (которое оценит кто?), зависит от усердия прогеров, нинакого не намекаю. Зависит от желания, "угрюмого, тусклого" )

Доб. Я не в укор коду сайта, эта невозможность, непонятки с интерфейсом, не мешает общению. Как площадка для контакта, как БД сообщений - сайт вполне хорош.



Исправлено 3 раз(а). Последнее : of63, 24.12.22 22:32
Ratings: 0 negative/0 positive


Извините, только зарегистрированные пользователи могут оставлять сообщения в этом форуме.

On-line: 1 (Гостей: 1)

© 2000-2024 Fox Club 
Яндекс.Метрика