ko4evnik";p="73494 писал(а):
Расшифровываю, как я это понимаю. Человек скорее всего непричастен к разработке этого софта. Но он вполне мог быть в курсе, что там используется "такая-то OCR библиотека". Я очень сомневаюсь, что эти вещи реализовывают сами, да. Ибо этих OCR рабочих библиотек по пальцам пересчитать можно, используется что-то готовое.
Вот. Фотоаппарат фотографирует номер и сливает на полицейский сервер фото. Там она ставится в очередь на обработку. Обрабатывается. И как только очередь доходит до нашего проблемного фото, эта OCR библиотека тупо валится на какой-то комбинации графики. Разработчики, естественно, не думали о таком варианте, и вместо того, чтобы библиотеку заизолировать в отдельный слой на такие случаи и переинициализировать ее при ошибках, вместе с ней валится весь сервер.
только OCR библиотека тут вообще не при чем.
это типичный SQL-injection, т.е. надежда на то, что отсканированный текст будет без какой-либо проверки передан на обработку SQL базе (типичный запрос -- поиск в базе по номеру машины)
в итоге, по задумке автора, вместо выборки из базы должна произойти её полная очистка.