스팸차단에 대한 글...한번 확인해 주시죠.

· 2016-01-18 (월) 18:12:47 · 2068 · 6

그누보드4 스팸차단을 위해 skin폴더에 write_update.head.skin.php파일을 생성해

패턴을 막으려 하는데 뚫립니다. 이리 저리 해 봐도 그냥 통과됩니다.

 

물론 제가 글을 쓰면 패턴에 따라 글 올리기가 차단됩니다. 

 

해서 bbs/write_update.php 파일을 삭제해 버렸습니다.

그래도 스팸글들이 힘차게 들어 옵니다.

 

도대체 이럴 수도 있나요? mysql을 직접 접근해 글을 올리는 듯 한데...

관리자모드에서 ip차단을 하면 글이 올라 오지 않습니다.

mysql을 직접 접근해 글을 올린다면 mysql 아이디와 비번이 노출되었다는 것인데...ㅜㅜ

 

이런 경험있으시면 해결책 좀 알려 주시죠. 귀신에 홀린것같아서리...ㅎㅎ 

|

댓글 6개

2016-01-18 (월) 18:17:02
회원 이름없이 가입하는 것은 어떻게 막아야 하는지 미치겠네요.
2016-01-18 (월) 19:20:57
제 테스트사이트에도 공백이름으로 등록한 분이 있네요.
가입할 필요도 없는데...ㅎㅎ db를 확인해 보니  로 등록했군요.
가입시 그걸 체크하는 소스를 넣으시면 될 듯 합니다.
mysql 비번을 바꿔도 그런다는 말씀이신거죠? 호스팅이면 서버단이 뚫렸다고 봐도 무방하겠네요. 서버 관리자와 상의를 한번 해 보시고 글을 쓴 당일 로그좀 달라고 해서 분석을 좀 해보세요.
2016-01-18 (월) 18:26:35
아 mysql비번을 바꾸니 멈췄습니다. 멍청한...ㅎㅎㅎ 감사합니다^^
타짜가 왜이러세요.ㅋㅋㅋㅋ
2016-01-18 (월) 18:57:44
제께아니라 바로 바로 확인이 안되기도 하고 꼬라지도 나고 해서 노파심에 올려 본 글입니다 ㅋㅋㅋ
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

202,906건
+
제목 글쓴이 날짜 조회
16-01-19 조회 1,932
16-01-19 조회 1,828
16-01-19 조회 1,646
16-01-19 조회 1,992
16-01-19 조회 1,587
16-01-19 조회 1,625
16-01-19 조회 1,963
16-01-19 조회 2,005
16-01-19 조회 3,086
16-01-19 조회 1,360
16-01-19 조회 1,364
16-01-19 조회 1,282
16-01-18 조회 1,317
16-01-18 조회 1,532
16-01-18 조회 1,410
16-01-18 조회 1,698
16-01-18 조회 1,593
16-01-18 조회 1,391
16-01-18 조회 5,935
16-01-18 조회 2,069