上一篇文章 :: 下一篇文章 |
發表人 |
內容 |
jtain 十段
註冊時間: 2002-11-20 文章: 223 來自: TAIWAN
|
發表於: 星期二 四月 26, 2005 9:55 am 文章標題: 有一些狀況下會過濾失敗 |
|
|
例如:我在 becky 上看到的是
ps:我把頭尾的<>拿掉了
a href="http://%64%64%35%32%30%2e%69%64%76%2e%73%74
但是還是偶而會有可以進來的,剛剛想到去看 .eml 結果發現內容是
a href=3D"http://%64%64%35%32%30=
%2e%69%64%76%2e%73%74"
是否因為折行時的"="導致判斷失敗?
--------------------------------------------------------------------------
剛剛又看到另外一種
我設定了2種,但都不行
(cheapcd).(idv).(tw)
cheapcd.idv.tw
在becky 上看到的是
a href="http://www.cheapcd.idv.tw/photoimpact/photo.htm
但.eml 的內容是
----4670077696343326356
Content-Type: text/html;
Content-Transfer-Encoding: base64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 _________________ 無所不在
Windows 2008 R2
Maild v2.3.2
MSE
Windows 2008 R2
Ftpd v2.4 build 4001(2014/06/10)
費爾托斯特安全 V8
俠諾防火牆_QNO 8026
Hinet ADSL 60M/15M |
|
回頂端 |
|
|
Arnor 究極の素還尊
註冊時間: 2001-11-07 文章: 13010 來自: TAIWAN
|
發表於: 星期二 四月 26, 2005 10:05 am 文章標題: Re: 有一些狀況下會過濾失敗 |
|
|
jtain 寫到: | 例如:我在 becky 上看到的是
ps:我把頭尾的<>拿掉了
a href="http://%64%64%35%32%30%2e%69%64%76%2e%73%74
但是還是偶而會有可以進來的,剛剛想到去看 .eml 結果發現內容是
a href=3D"http://%64%64%35%32%30=
%2e%69%64%76%2e%73%74"
是否因為折行時的"="導致判斷失敗? |
是的.
編碼後的內容可以隨意斷行, 用 = 連起來就行..
所以若你以quoted-printable 編碼來做條件就會有可能如同這個情況,
同樣的, base64 也一樣, 也有可能因斷行而導致條件不符合.
所以我之前做的BASE64SEARCH 做 base64 的編碼內容比對,
因為不要把內容解碼回來導致負載變大, 反過來以條件做編碼後的結果固定字串部份比對, 故就會有
1. 條件長度影響比對成功機率
2. 目標內容遭斷行
的原因導致比對會失效或錯誤的情況. _________________ *若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/
素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/ |
|
回頂端 |
|
|
|
|
您 無法 在這個版面發表文章 您 無法 在這個版面回覆文章 您 無法 在這個版面編輯文章 您 無法 在這個版面刪除文章 您 無法 在這個版面進行投票
|
Powered by phpBB © 2001-2007 phpBB Group
|