oyqa 发表于 2013-6-5 04:02:16

怎么我设置了过滤的词语,某些人新手上路级别的,还是可以发出来

我在后台设置了词语过滤。比如“发票”

我自己注册号试了,发送标题包含了这2个字,就需要审核,不能直接显示出来。

但是我发现,有别人,,在同样的版面,同样的用户组, 他发的内容标题虽然是包含“发票”2个字。就是包括这“发票”这2个字,没有空格,没有特殊字符

可是他竟然可以不用审核就直接把帖子发出来并显示出来。 词语过滤功能,对他不起作用

这是为什么??


刚才我仔细看了下对方发的代码:  原来是用特殊代码发出来的:

“发&#31080”  该代码后面再加上个分号  , 显示出来就是发票

希望论坛词语过滤的程序,能升级一下,,把这样代码表示的,也纳入到过滤的范围中来。 否则这样的漏洞被人利用,别人还是想怎么发就怎么发。

yki10875 发表于 2013-6-5 04:02:46

改过滤这些人的手机号和QQ号之类的

qlylny 发表于 2013-6-5 04:08:23

那为什么“发票”2个字的词语过滤定义,对他不起作用?

管理员 发表于 2013-6-5 04:11:05

中间也许加了空格,这些灌水机很强大,你尝试下点触验证码,很不错

青岛人 发表于 2013-6-5 04:11:48

楼上说的很好

雯女 发表于 2013-6-5 04:11:49

{4}发{4}票{4}

加空格 字符都沒用

pdj_729 发表于 2013-6-5 04:14:47

发帖机是可以绕过,应该是使用了不同的编码发出的

gdvip 发表于 2013-6-5 04:16:54

分割是可以发的

超级版主 发表于 2013-6-5 04:17:34

空格 字符颜色都能避过你的过滤

运动男孩 发表于 2013-6-5 04:18:57

我后台设置了“发票”

对方发的内容,并没有加空格,加特殊字符,,就是直接写“代开发票”,这样的, 老老实实的发票2个字连在一起的, 还是能发出来
页: [1]
查看完整版本: 怎么我设置了过滤的词语,某些人新手上路级别的,还是可以发出来