쪽지 스팸하니 제가 당했던게 생각나네요.

요즘도 가끔 뚫리는데 초반에 뚫렸을 때 한번 확인을 해봤습니다.

아이피로 access_log 를 확인해봤는데요.

와.... 자유게시판 1~30페이지를 긁었더군요.

쪽지를 받은 회원의 목록과 해당 게시판 목록의 게시물 작성자 회원의 목록을 대조해봤더니 딱 맞네요.


아무래도 무언가 프로그램을 이용해서 해당 게시판 목록의 작성자 아이디를 추출해서 쪽지로 쏜거 같은데, 그 뒤로 쪽지 이용 권한을 조정했더니 좀 잠잠해졌습니다.


|

댓글 4개

대강 요릏게...
리스트 파싱시.. 레이어 활성화 되어있다면 아이디와 닉네임이 있어서..
페이지 계속 돌려서 아이디 부분만 추출해내서

쪽지에 아이디1, 아이디2 요르케 요르케 보냈지싶네요..ㅎㅎ
네, 사이드뷰 해제하면 괜찮을 것 같기도 한데 역시 없으면 불편해서...
사이드뷰 펼치게하되..고유번호 달아버리는것도..닉네임, 아이디 소스보기 노출되는 부분들 고유번호로..
쪽지 파일명을 변경해 보세요 효과있습니다

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기
🐛 버그신고