로봇들이 자바스크립트(캡차 외..) 다 무시하고 글 등록 하는방법을 알고 싶다는...

로봇들이 자바스크립트(캡차 외..) 다 무시하고 글 등록 하는방법을 알고 싶다는... 

오늘 하루종일 다국 로봇들이 글등록 하길래... 

패치 해 봤는데....

아직 글을 못 쓰는것 같음.....

고마운 로봇들......옥티가 증발 됬군요.

로봇이 알게되면 다른방법이 나오겠지만 일단 그런데로... 

고맙습니다  
|

댓글 6개

관리자님 이것 좀 보아주세요 마땅히 적을 공간이 없어서...

비회원 글쓰기에서 중국,한국 로봇이 제목도없고,내용도 없게 글 등록을 합니다.

자바스크립트 다 넘기고....

write_update.php 파일 132 라인쯤에

if (!isset($_POST[wr_subject]) || !trim($_POST[wr_subject]))
alert("제목을 입력하여 주십시오.");

이것도 무시되....

그래서 쿼리 바로 앞에
if (!trim($wr_subject) || !trim($wr_content)){
alert("(^-^)/~");
exit;
}
넣어도 무시하는데......

이번에는 이렇게 한번 더 막아보려는데 잘 될지 모르겠습니다
if (!trim($wr_subject) || !trim($wr_content)){
alert("(^-^)/~");
exit;
}
else {
$sql = " insert into $write_table
set wr_num = '$wr_num',
wr_reply = '$wr_reply',
wr_comment = 0,
ca_name = '$ca_name',
wr_option = '$html,$secret,$mail',
wr_subject = '$wr_subject',
wr_content = '$wr_content',
wr_link1 = '$wr_link1',
wr_link2 = '$wr_link2',
wr_link1_hit = 0,
wr_link2_hit = 0,
wr_trackback = '$wr_trackback',
wr_hit = 0,
wr_good = 0,
wr_nogood = 0,
mb_id = '$member[mb_id]',
wr_password = '$wr_password',
wr_name = '$wr_name',
wr_email = '$wr_email',
wr_homepage = '$wr_homepage',
wr_datetime = '$g4[time_ymdhis]',
wr_last = '$g4[time_ymdhis]',
wr_ip = '$_SERVER[REMOTE_ADDR]',
wr_1 = '$wr_1',
wr_2 = '$wr_2',
wr_3 = '$wr_3',
wr_4 = '$wr_4',
wr_5 = '$wr_5',
wr_6 = '$wr_6',
wr_7 = '$wr_7',
wr_8 = '$wr_8',
wr_9 = '$wr_9',
wr_10 = '$wr_10' ";
sql_query($sql);

$wr_id = mysql_insert_id();

// 부모 아이디에 UPDATE
sql_query(" update $write_table set wr_parent = '$wr_id' where wr_id = '$wr_id' ");

// 새글 INSERT
//sql_query(" insert into $g4[board_new_table] ( bo_table, wr_id, wr_parent, bn_datetime ) values ( '$bo_table', '$wr_id', '$wr_id', '$g4[time_ymdhis]' ) ");
sql_query(" insert into $g4[board_new_table] ( bo_table, wr_id, wr_parent, bn_datetime, mb_id ) values ( '$bo_table', '$wr_id', '$wr_id', '$g4[time_ymdhis]', '$member[mb_id]' ) ");

// 게시글 1 증가
sql_query("update $g4[board_table] set bo_count_write = bo_count_write + 1 where bo_table = '$bo_table'");

}
/////////////////////////////////////////////////////////
지금 막 등록이 되는군요 아놔~ 강 다 무시되고 저장 되는군요.
로봇.....

의견좀 듣고 싶습니다.

고맙습니다.
코드는 그렇더라도 방법이라도 좀 알려주심....굽슨~굽슨^^
비회원 글쓰기로 해 놓았을 경우.....

////////////////////////////////////////////////////////////
$sql = " insert into $write_table
set wr_num = '$wr_num',
wr_reply = '$wr_reply',
wr_comment = 0,
ca_name = '$ca_name',
wr_option = '$html,$secret,$mail',
wr_subject = '$wr_subject',
wr_content = '$wr_content',
wr_link1 = '$wr_link1',
wr_link2 = '$wr_link2',
wr_link1_hit = 0,
wr_link2_hit = 0,
wr_trackback = '$wr_trackback',
wr_hit = 0,
wr_good = 0,
wr_nogood = 0,
mb_id = '$member[mb_id]',
wr_password = '$wr_password',
wr_name = '$wr_name',
wr_email = '$wr_email',
wr_homepage = '$wr_homepage',
wr_datetime = '$g4[time_ymdhis]',
wr_last = '$g4[time_ymdhis]',
wr_ip = '$_SERVER[REMOTE_ADDR]',
wr_1 = '$wr_1',
wr_2 = '$wr_2',
wr_3 = '$wr_3',
wr_4 = '$wr_4',
wr_5 = '$wr_5',
wr_6 = '$wr_6',
wr_7 = '$wr_7',
wr_8 = '$wr_8',
wr_9 = '$wr_9',
wr_10 = '$wr_10' ";
sql_query($sql);

$wr_id = mysql_insert_id();

// 부모 아이디에 UPDATE
sql_query(" update $write_table set wr_parent = '$wr_id' where wr_id = '$wr_id' ");

// 새글 INSERT
//sql_query(" insert into $g4[board_new_table] ( bo_table, wr_id, wr_parent, bn_datetime ) values ( '$bo_table', '$wr_id', '$wr_id', '$g4[time_ymdhis]' ) ");
sql_query(" insert into $g4[board_new_table] ( bo_table, wr_id, wr_parent, bn_datetime, mb_id ) values ( '$bo_table', '$wr_id', '$wr_id', '$g4[time_ymdhis]', '$member[mb_id]' ) ");

// 게시글 1 증가
sql_query("update $g4[board_table] set bo_count_write = bo_count_write + 1 where bo_table = '$bo_table'");
///////////////////////////////////////////////////////////////////

요기에다 스크립트 처리를 또 해야 될 것 같습니다.

이 스크립트 위에 있는 스크립트들은 아놔~ 모두 무시를 해 버리고 글이 등록 되더군요.

자바 모두 무시 하더군요....

이거를 어케 통과 하는지?
if (!isset($_POST[wr_subject]) || !trim($_POST[wr_subject]))
alert("제목을 입력하여 주십시오.");

이것도 통과
if (!$_POST[wr_content]) die ("내용을 입력하여 주십시오.");

이래저래 해본결과 모두 뚤림....

제목없고, 내용없고, 등록을 하더군요....

이렇게 해 봤는데 기다려 봐야겠다는 안하는건지?, 못하는건지?...... 현재는 괜 ....

if ( trim($_POST[wr_subject]) && trim($_POST[wr_content]) ) {
디비 인서트
}
else {
alert("(^-^)/~");
exit;
}


고맙습니다.
아! 증말 올려 주셨네요. 한번 적용해 봐야겠네요!
감사합니다^^
아직 모르는데...

사실 요기에
if (!isset($_POST[wr_subject]) || !trim($_POST[wr_subject]))

$_POST[wr_subject] 이게 있는데 통과 됬고

if (!$_POST[wr_content])
요기에 $_POST[wr_content] 있는데 통과 됬고

if ( trim($_POST[wr_subject]) && trim($_POST[wr_content]) ) 이거는
두개의 폼값이 사실이라면 디비 인서트 되는건데
급하지 않으시면 좀더 지켜 보아야 할것 같은 데요.....

관리지님이 다른방법으로 패치 해 주시지 않을 까요?

로봇이 여기까지 넘어 온다는게 좋아 보이질 않습니다

아무튼 고맙습니다.
좋은정보 감사합니다. 적용 나우~!!!
댓글을 작성하시려면 로그인이 필요합니다. 로그인

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 2,345
15년 전 조회 933
15년 전 조회 1,056
15년 전 조회 1,188
15년 전 조회 909
15년 전 조회 959
15년 전 조회 1,003
15년 전 조회 878
15년 전 조회 965
15년 전 조회 2,451
15년 전 조회 1,764
15년 전 조회 6,050
15년 전 조회 1,300
15년 전 조회 1,575
15년 전 조회 1,936
15년 전 조회 3,657
15년 전 조회 2,993
15년 전 조회 2,068
15년 전 조회 1,578
15년 전 조회 4,020
15년 전 조회 1,104
15년 전 조회 884
15년 전 조회 1,059
15년 전 조회 990
15년 전 조회 982
15년 전 조회 968
15년 전 조회 923
15년 전 조회 1,054
15년 전 조회 854
15년 전 조회 851
15년 전 조회 737
15년 전 조회 4,488
15년 전 조회 955
15년 전 조회 667
15년 전 조회 1,076
15년 전 조회 1,047
15년 전 조회 1,178
15년 전 조회 848
15년 전 조회 978
15년 전 조회 959
15년 전 조회 916
15년 전 조회 805
15년 전 조회 860
15년 전 조회 986
15년 전 조회 795
15년 전 조회 797
15년 전 조회 881
15년 전 조회 810
15년 전 조회 786
15년 전 조회 803
15년 전 조회 791
15년 전 조회 811
15년 전 조회 756
15년 전 조회 771
15년 전 조회 739
15년 전 조회 960
15년 전 조회 894
15년 전 조회 759
15년 전 조회 774
15년 전 조회 704
15년 전 조회 1,875
15년 전 조회 919
15년 전 조회 722
15년 전 조회 867
15년 전 조회 766
15년 전 조회 904
15년 전 조회 765
15년 전 조회 861
15년 전 조회 827
15년 전 조회 754
15년 전 조회 914
15년 전 조회 705
15년 전 조회 845
15년 전 조회 905
15년 전 조회 1,187
15년 전 조회 778
15년 전 조회 834
15년 전 조회 852
15년 전 조회 1,432
15년 전 조회 805
15년 전 조회 956
15년 전 조회 1,357
15년 전 조회 816
15년 전 조회 828
15년 전 조회 716
15년 전 조회 765
15년 전 조회 752
15년 전 조회 1,927
15년 전 조회 856
15년 전 조회 895
15년 전 조회 816
15년 전 조회 1,288
15년 전 조회 1,206
15년 전 조회 852
15년 전 조회 781
15년 전 조회 1,071
15년 전 조회 657
15년 전 조회 740
15년 전 조회 799
15년 전 조회 763
🐛 버그신고