|
|
|
13-03-21
|
조회 1,489
|
|
|
|
13-03-21
|
조회 1,637
|
|
|
|
13-03-21
|
조회 1,088
|
|
|
|
13-03-21
|
조회 1,537
|
|
|
|
13-03-21
|
조회 943
|
|
|
|
13-03-21
|
조회 1,625
|
|
|
|
13-03-21
|
조회 1,728
|
|
|
|
13-03-21
|
조회 2,047
|
|
|
씨네울프
|
13-03-21
|
조회 1,683
|
|
|
|
13-03-21
|
조회 919
|
|
|
|
13-03-21
|
조회 1,048
|
|
|
|
13-03-21
|
조회 1,216
|
|
|
|
13-03-21
|
조회 1,711
|
|
|
|
13-03-21
|
조회 1,137
|
|
|
|
13-03-21
|
조회 1,817
|
|
|
|
13-03-21
|
조회 1,612
|
|
|
|
13-03-21
|
조회 1,382
|
|
|
|
13-03-21
|
조회 1,922
|
|
|
|
13-03-21
|
조회 898
|
|
|
|
13-03-20
|
조회 862
|
댓글 4개
글등록 처리파일에 직접 입력값을 전송해 등록하거나
디비접속정보가 유출되어 다이렉트로 인서트 되는경우가 많습니당
후자의 경우는 디비접속정보를 바꾸는것을 권장합니다
마치 칼과 방패의 경우처럼 게시판 업그레이드를 하면 다른방법으로 뚫어서 스팸글을 등록하고, 또 업그레이드하면 또 다른 방법으로 뚫고....
이것은 평생 따라다니는 것입니다.
가장 좋은 방법은 지속적으로 업데이트를 꾸준히 해 주는 방법입니다.
제일 좋은 방법은 본인이 직접 소스를 짜서 게시판/회원관리/관리자등을 만드는 방법 외에는 없습니다.
그렇게 만든다고 하더라도 100% 안전한 것 또한 아닙니다.