「チャベリ」解析 PART1 「禁止ワード」

2008 年 10 月 7 日 – 1:57 AM | 参照回数:293 回 |
一つ星二つ星三つ星四つ星五つ星 (1票 , 5/5の評価)
Loading ... Loading ...

複数回に分けてかの有名なチャット「チャベリ」のシステムをANALYZEしようと思う。今回は「禁止ワード」を取り上げる。チャットのサービスではよくあることだがチャベリでは”admin“や”管理人“等の文字列を含むニックネームは使用できない。禁止ワードを含むニックネームを入力し変更しようとすると以下のようなダイアログが表示される。

恐らくSABAdminのAdminの部分がフィルターに引っかかっているらしい。見ての通りブラウザが表示しているダイアログなのでJavaScript内に禁止ワードが組み込まれているのではないかと思い組み込まれているJavaScriptを見ていくとchat.jsで禁止ワードをチェックしていることが分かった。

上のスクリーンショットに写っている範囲は至って普通な禁止ワードだ。しかし写っていない所には想像を絶するキーワードが・・・・。お見せできるような代物ではないのでアップローダーの方にアップロードしておきました。アダルトワールドを見たい方はどうぞご自由に・・・・・・

http://uploader.sabaitiba.com/src/saba0184.zip.html
PASS:chaberi

今回の解析から分かったことは正直な話 無いです。「chat.jsの文字列チェックを外した状態で部屋に入れば制限が無くなる。」って事ですかね・・・・・・

関連記事

追加情報

投稿者:SABAdmin | SBM: add to hatena hatena.comment (0) add to del.icio.us (0) add to livedoor.clip (0) add to Yahoo!Bookmark (0) Total: 0

カテゴリー:WEBサービス, ネット

タグ: , , , , ,

このエントリに対するコメントのフィード(RSS)を配信しています。

Trackback URL:

追加情報(まとめ)

「チャベリ」解析 PART1 「禁止ワード」”は2008 年 10 月 7 日 – 1:57 AMに“SABAdmin”がカテゴリー“WEBサービス, ネット”に分類しタグ“, , , , , ”を付けて投稿しました。

はてなブックマーク

  1. “「チャベリ」解析 PART1 「禁止ワード」”には2つのコメントがあります。

  2. 文字例チェックを外すだけなら
    string_check = function(str){ return false; }
    でできます
    でもサーバー側でも対策されてるみたいで通りませんでした

    By ななしさん on 2008年10月15日 19時07分21秒

  3. 検証乙です
    サーバー側でチェックしているとは思っていませんでした

    By SABAdmin on 2008年10月15日 19時36分09秒

コメントを投稿する