GUJ esta bugado

Ola pessoal, nunca mechi com invasao no java e talz entao nao sei se o seguinte erro pode ser prejudicial ate o ponto de causar um deface ou invasao do servidor. Porem, acredito que nem vai ser tanto trabalho para os admins arrumar.

This

Eu pesquisei por a palavra “this” e deu esse erro ai, nao sei se tem a ver com a referencia this do java… sei la kkkk

Espero que nao cause nada prejudicial com essa mensagem, ate porque acredito que todos aqui tem a intenção de estudar… :slight_smile:

Abraços

Disso eu não tinha visto aki ainda!!! hehe

[]'s

Reporte aos administradores para que os mesmos tomem uma providência…

Cara, acho que isso são os operadores lógicos SQL que o Forum suporta. Acho que não tem bug nenhum aí não.

Ou tem?

Tem bug porque a excceção não deveria aparecer dessa forma para o usuario…

Cara que doido!

Ai pessoal, o forum esta bugado sim so nao sei porque kkkk

sobre ser sql, nao conheço o comando this… oO

tentei outras palavras como having, select… e nao deu certo… so o this

tentei o mesmo no javafree nao deu erro… hahahah

so nao sei como nenhum admin ainda nao viu o topico aqui :shock:

Link
Nesse link parece que fala um pouco sobre o erro. Ingles…

Abraços

É problema no Lucene.

Tenta fazer uma pesquisa por ‘’, vai dar o mesmo problema.
Olhe o que foi gerado:

[code]<!-- BEGIN ERROR STACK TRACE
net.jforum.exceptions.ForumException: java.lang.reflect.InvocationTargetException
at sun.reflect.GeneratedMethodAccessor521.invoke(Unknown Source)
at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:25)
at java.lang.reflect.Method.invoke(Method.java:585)
at net.jforum.Command.process(Command.java:114)
at net.jforum.JForum.processCommand(JForum.java:217)
at net.jforum.JForum.service(JForum.java:200)
at javax.servlet.http.HttpServlet.service(HttpServlet.java:803)
at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:290)
at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206)
at net.jforum.util.legacy.clickstream.ClickstreamFilter.doFilter(ClickstreamFilter.java:59)
at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:235)
at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206)
at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:233)
at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:175)
at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:128)
at org.jstripe.tomcat.probe.Tomcat55AgentValve.invoke(Tomcat55AgentValve.java:20)
at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:102)
at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:109)
at org.apache.catalina.connector.CoyoteAdapter.service(CoyoteAdapter.java:263)
at org.apache.coyote.http11.Http11Processor.process(Http11Processor.java:844)
at org.apache.coyote.http11.Http11Protocol$Http11ConnectionHandler.process(Http11Protocol.java:584)
at org.apache.tomcat.util.net.JIoEndpoint$Worker.run(JIoEndpoint.java:447)
at java.lang.Thread.run(Thread.java:595)
Caused by: java.lang.reflect.InvocationTargetException
… 23 more
Caused by: net.jforum.exceptions.SearchException: org.apache.lucene.queryParser.ParseException: Cannot parse ‘’: Encountered “EOF” at line 1, column 0.
Was expecting one of:
NOT …
“+” …
“-” …
“(” …
“*” …
QUOTED …
TERM …
PREFIXTERM …
WILDTERM …
“[” …
“{” …
NUMBER …

at org.apache.lucene.queryParser.QueryParser.parse(QueryParser.java:150)
at net.jforum.search.LuceneSearch.performSearch(LuceneSearch.java:144)
at net.jforum.search.LuceneSearch.search(LuceneSearch.java:107)
at net.jforum.search.LuceneManager.search(LuceneManager.java:139)
at net.jforum.search.SearchFacade.search(SearchFacade.java:105)
at net.jforum.search.ContentSearchOperation.performSearch(ContentSearchOperation.java:65)
at net.jforum.view.forum.SearchAction.search(SearchAction.java:103)
at net.jforum.view.forum.SearchAction.search(SearchAction.java:93)
... 23 more

Caused by: org.apache.lucene.queryParser.ParseException: Cannot parse ‘’: Encountered “EOF” at line 1, column 0.
Was expecting one of:
NOT …
“+” …
“-” …
“(” …
“*” …
QUOTED …
TERM …
PREFIXTERM …
WILDTERM …
“[” …
“{” …
NUMBER …

... 31 more

URL is: /jforum.java?module=search&action=search&search_keywords=%27%27&match_type=all&search_forum=&sort_by=relevance
END ERROR STACK TRACE–>[/code]

Eu acho que você teve uma conduta errada, pois deveria ter reportado isso diretamente aos administradores do fórum via e-mail ou PM. Se fosse realmente alguma falha de segurança possibilitando algum tipo de ataque (sql injection, etc), o fórum agora estaria sendo atacado… Eu não sei tbm o que tem de tão engraçado nisso…

vixi cara, malz ai… nao quiz causar nenhum problema pro forum…

alem de falar do erro tem nego que fica falando bosta… affff

algum mod ou admin, apague o topico fazendo favor… pois tem gente que nao gostou…

abraços

Tá certo. Eu que viajei feio. Uma ovada, eu mereço.

Quanto a isso de ataque no forum, etc. Não é improvável de acontecer, e também acho que da próxima vez, deveria ser reportado diretamente aos adm.

Existe algo sobre isso nas regras do fórum? Se não, talvez fosse interessante.

E cara, realmente não tem nada engraçado nisso. Eu já passei por situaçoes de ataque e sei a ****** que é isso.

To ligado… tambem errei, devia ter falado pros admin diretamente…

isto me cheira a sql injection… não?

se for mesmo, não deviam estar aqui falando sobre isto publicamente :stuck_out_tongue:

o backup esta em dia? :lol:

Calma pessoal, nao eh anda demais. O JForum usa o Lucene, que tem um queryparser. alguns caracteres e palavras sao reservados, e ai o lucene nao gosta. faltou fazer scaping dessas coisas.