GUJ esta bugado

12 respostas
blackfalcon

Ola pessoal, nunca mechi com invasao no java e talz entao nao sei se o seguinte erro pode ser prejudicial ate o ponto de causar um deface ou invasao do servidor. Porem, acredito que nem vai ser tanto trabalho para os admins arrumar.

This

Eu pesquisei por a palavra “this” e deu esse erro ai, nao sei se tem a ver com a referencia this do java… sei la kkkk

Espero que nao cause nada prejudicial com essa mensagem, ate porque acredito que todos aqui tem a intenção de estudar… :slight_smile:

Abraços

12 Respostas

crpablo

Disso eu não tinha visto aki ainda!!! hehe

[]'s

antoniopopete

Reporte aos administradores para que os mesmos tomem uma providência…

P

Cara, acho que isso são os operadores lógicos SQL que o Forum suporta. Acho que não tem bug nenhum aí não.

Ou tem?

antoniopopete

Tem bug porque a excceção não deveria aparecer dessa forma para o usuario…

s3v3r1n0

Cara que doido!

blackfalcon

Ai pessoal, o forum esta bugado sim so nao sei porque kkkk

sobre ser sql, nao conheço o comando this… oO

tentei outras palavras como having, select… e nao deu certo… so o this

tentei o mesmo no javafree nao deu erro… hahahah

so nao sei como nenhum admin ainda nao viu o topico aqui :shock:

Link
Nesse link parece que fala um pouco sobre o erro. Ingles…

Abraços

davidbuzatto

É problema no Lucene.

Tenta fazer uma pesquisa por '', vai dar o mesmo problema.
Olhe o que foi gerado:

<!-- BEGIN ERROR STACK TRACE
net.jforum.exceptions.ForumException: java.lang.reflect.InvocationTargetException
	at sun.reflect.GeneratedMethodAccessor521.invoke(Unknown Source)
	at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:25)
	at java.lang.reflect.Method.invoke(Method.java:585)
	at net.jforum.Command.process(Command.java:114)
	at net.jforum.JForum.processCommand(JForum.java:217)
	at net.jforum.JForum.service(JForum.java:200)
	at javax.servlet.http.HttpServlet.service(HttpServlet.java:803)
	at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:290)
	at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206)
	at net.jforum.util.legacy.clickstream.ClickstreamFilter.doFilter(ClickstreamFilter.java:59)
	at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235)
	at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206)
	at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:233)
	at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:175)
	at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:128)
	at org.jstripe.tomcat.probe.Tomcat55AgentValve.invoke(Tomcat55AgentValve.java:20)
	at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:102)
	at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:109)
	at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:263)
	at org.apache.coyote.http11.Http11Processor.process(Http11Processor.java:844)
	at org.apache.coyote.http11.Http11Protocol$Http11ConnectionHandler.process(Http11Protocol.java:584)
	at org.apache.tomcat.util.net.JIoEndpoint$Worker.run(JIoEndpoint.java:447)
	at java.lang.Thread.run(Thread.java:595)
Caused by: java.lang.reflect.InvocationTargetException
	... 23 more
Caused by: net.jforum.exceptions.SearchException: org.apache.lucene.queryParser.ParseException: Cannot parse '': Encountered "EOF" at line 1, column 0.
Was expecting one of:
    NOT ...
    "+" ...
    "-" ...
    "(" ...
    "*" ...
    QUOTED ...
    TERM ...
    PREFIXTERM ...
    WILDTERM ...
    "[" ...
    "{" ...
    NUMBER ...
    
	at org.apache.lucene.queryParser.QueryParser.parse(QueryParser.java:150)
	at net.jforum.search.LuceneSearch.performSearch(LuceneSearch.java:144)
	at net.jforum.search.LuceneSearch.search(LuceneSearch.java:107)
	at net.jforum.search.LuceneManager.search(LuceneManager.java:139)
	at net.jforum.search.SearchFacade.search(SearchFacade.java:105)
	at net.jforum.search.ContentSearchOperation.performSearch(ContentSearchOperation.java:65)
	at net.jforum.view.forum.SearchAction.search(SearchAction.java:103)
	at net.jforum.view.forum.SearchAction.search(SearchAction.java:93)
	... 23 more
Caused by: org.apache.lucene.queryParser.ParseException: Cannot parse '': Encountered "EOF" at line 1, column 0.
Was expecting one of:
    NOT ...
    "+" ...
    "-" ...
    "(" ...
    "*" ...
    QUOTED ...
    TERM ...
    PREFIXTERM ...
    WILDTERM ...
    "[" ...
    "{" ...
    NUMBER ...
    
	... 31 more

URL is: /jforum.java?module=search&action=search&search_keywords=%27%27&match_type=all&search_forum=&sort_by=relevance
END ERROR STACK TRACE-->

Eu acho que você teve uma conduta errada, pois deveria ter reportado isso diretamente aos administradores do fórum via e-mail ou PM. Se fosse realmente alguma falha de segurança possibilitando algum tipo de ataque (sql injection, etc), o fórum agora estaria sendo atacado... Eu não sei tbm o que tem de tão engraçado nisso...

blackfalcon

vixi cara, malz ai… nao quiz causar nenhum problema pro forum…

alem de falar do erro tem nego que fica falando bosta… affff

algum mod ou admin, apague o topico fazendo favor… pois tem gente que nao gostou…

abraços

P

Tá certo. Eu que viajei feio. Uma ovada, eu mereço.

Quanto a isso de ataque no forum, etc. Não é improvável de acontecer, e também acho que da próxima vez, deveria ser reportado diretamente aos adm.

Existe algo sobre isso nas regras do fórum? Se não, talvez fosse interessante.

E cara, realmente não tem nada engraçado nisso. Eu já passei por situaçoes de ataque e sei a ****** que é isso.

blackfalcon

To ligado… tambem errei, devia ter falado pros admin diretamente…

eduveks

isto me cheira a sql injection… não?

se for mesmo, não deviam estar aqui falando sobre isto publicamente :stuck_out_tongue:

o backup esta em dia? :lol:

Paulo_Silveira

Calma pessoal, nao eh anda demais. O JForum usa o Lucene, que tem um queryparser. alguns caracteres e palavras sao reservados, e ai o lucene nao gosta. faltou fazer scaping dessas coisas.

Criado 18 de maio de 2008
Ultima resposta 18 de mai. de 2008
Respostas 12
Participantes 8