【发布时间】:2016-08-24 16:25:20
【问题描述】:
我正在将 Splunk 查询转换为 Elasticsearch DSL。 我想检查日志中的 URL 是否包含以下内容:
"script>" OR "UNION ALL SELECT"
我觉得还不错,去了doc,然后:
{
"regexp": {
"http.url": "script>"
}
}
Elasticsearch (2.3) 回复:
“根本原因”:[ { "reason": "无法解析搜索源。未知搜索元素 [regexp]", "type": "search_parse_exception", “行”:2,
有人能告诉我这些问题吗?
【问题讨论】:
标签: regex elasticsearch