김

로봇들이 자바스크립트(캡차 외..) 다 무시하고 글 등록 하는방법을 알고 싶다는...

· 2010-12-03 (금) 02:34:17 · 1995 · 6
로봇들이 자바스크립트(캡차 외..) 다 무시하고 글 등록 하는방법을 알고 싶다는... 

오늘 하루종일 다국 로봇들이 글등록 하길래... 

패치 해 봤는데....

아직 글을 못 쓰는것 같음.....

고마운 로봇들......옥티가 증발 됬군요.

로봇이 알게되면 다른방법이 나오겠지만 일단 그런데로... 

고맙습니다  
|

댓글 6개

관리자님 이것 좀 보아주세요 마땅히 적을 공간이 없어서...

비회원 글쓰기에서 중국,한국 로봇이 제목도없고,내용도 없게 글 등록을 합니다.

자바스크립트 다 넘기고....

write_update.php 파일 132 라인쯤에

if (!isset($_POST[wr_subject]) || !trim($_POST[wr_subject]))
alert("제목을 입력하여 주십시오.");

이것도 무시되....

그래서 쿼리 바로 앞에
if (!trim($wr_subject) || !trim($wr_content)){
alert("(^-^)/~");
exit;
}
넣어도 무시하는데......

이번에는 이렇게 한번 더 막아보려는데 잘 될지 모르겠습니다
if (!trim($wr_subject) || !trim($wr_content)){
alert("(^-^)/~");
exit;
}
else {
$sql = " insert into $write_table
set wr_num = '$wr_num',
wr_reply = '$wr_reply',
wr_comment = 0,
ca_name = '$ca_name',
wr_option = '$html,$secret,$mail',
wr_subject = '$wr_subject',
wr_content = '$wr_content',
wr_link1 = '$wr_link1',
wr_link2 = '$wr_link2',
wr_link1_hit = 0,
wr_link2_hit = 0,
wr_trackback = '$wr_trackback',
wr_hit = 0,
wr_good = 0,
wr_nogood = 0,
mb_id = '$member[mb_id]',
wr_password = '$wr_password',
wr_name = '$wr_name',
wr_email = '$wr_email',
wr_homepage = '$wr_homepage',
wr_datetime = '$g4[time_ymdhis]',
wr_last = '$g4[time_ymdhis]',
wr_ip = '$_SERVER[REMOTE_ADDR]',
wr_1 = '$wr_1',
wr_2 = '$wr_2',
wr_3 = '$wr_3',
wr_4 = '$wr_4',
wr_5 = '$wr_5',
wr_6 = '$wr_6',
wr_7 = '$wr_7',
wr_8 = '$wr_8',
wr_9 = '$wr_9',
wr_10 = '$wr_10' ";
sql_query($sql);

$wr_id = mysql_insert_id();

// 부모 아이디에 UPDATE
sql_query(" update $write_table set wr_parent = '$wr_id' where wr_id = '$wr_id' ");

// 새글 INSERT
//sql_query(" insert into $g4[board_new_table] ( bo_table, wr_id, wr_parent, bn_datetime ) values ( '$bo_table', '$wr_id', '$wr_id', '$g4[time_ymdhis]' ) ");
sql_query(" insert into $g4[board_new_table] ( bo_table, wr_id, wr_parent, bn_datetime, mb_id ) values ( '$bo_table', '$wr_id', '$wr_id', '$g4[time_ymdhis]', '$member[mb_id]' ) ");

// 게시글 1 증가
sql_query("update $g4[board_table] set bo_count_write = bo_count_write + 1 where bo_table = '$bo_table'");

}
/////////////////////////////////////////////////////////
지금 막 등록이 되는군요 아놔~ 강 다 무시되고 저장 되는군요.
로봇.....

의견좀 듣고 싶습니다.

고맙습니다.
코드는 그렇더라도 방법이라도 좀 알려주심....굽슨~굽슨^^
비회원 글쓰기로 해 놓았을 경우.....

////////////////////////////////////////////////////////////
$sql = " insert into $write_table
set wr_num = '$wr_num',
wr_reply = '$wr_reply',
wr_comment = 0,
ca_name = '$ca_name',
wr_option = '$html,$secret,$mail',
wr_subject = '$wr_subject',
wr_content = '$wr_content',
wr_link1 = '$wr_link1',
wr_link2 = '$wr_link2',
wr_link1_hit = 0,
wr_link2_hit = 0,
wr_trackback = '$wr_trackback',
wr_hit = 0,
wr_good = 0,
wr_nogood = 0,
mb_id = '$member[mb_id]',
wr_password = '$wr_password',
wr_name = '$wr_name',
wr_email = '$wr_email',
wr_homepage = '$wr_homepage',
wr_datetime = '$g4[time_ymdhis]',
wr_last = '$g4[time_ymdhis]',
wr_ip = '$_SERVER[REMOTE_ADDR]',
wr_1 = '$wr_1',
wr_2 = '$wr_2',
wr_3 = '$wr_3',
wr_4 = '$wr_4',
wr_5 = '$wr_5',
wr_6 = '$wr_6',
wr_7 = '$wr_7',
wr_8 = '$wr_8',
wr_9 = '$wr_9',
wr_10 = '$wr_10' ";
sql_query($sql);

$wr_id = mysql_insert_id();

// 부모 아이디에 UPDATE
sql_query(" update $write_table set wr_parent = '$wr_id' where wr_id = '$wr_id' ");

// 새글 INSERT
//sql_query(" insert into $g4[board_new_table] ( bo_table, wr_id, wr_parent, bn_datetime ) values ( '$bo_table', '$wr_id', '$wr_id', '$g4[time_ymdhis]' ) ");
sql_query(" insert into $g4[board_new_table] ( bo_table, wr_id, wr_parent, bn_datetime, mb_id ) values ( '$bo_table', '$wr_id', '$wr_id', '$g4[time_ymdhis]', '$member[mb_id]' ) ");

// 게시글 1 증가
sql_query("update $g4[board_table] set bo_count_write = bo_count_write + 1 where bo_table = '$bo_table'");
///////////////////////////////////////////////////////////////////

요기에다 스크립트 처리를 또 해야 될 것 같습니다.

이 스크립트 위에 있는 스크립트들은 아놔~ 모두 무시를 해 버리고 글이 등록 되더군요.

자바 모두 무시 하더군요....

이거를 어케 통과 하는지?
if (!isset($_POST[wr_subject]) || !trim($_POST[wr_subject]))
alert("제목을 입력하여 주십시오.");

이것도 통과
if (!$_POST[wr_content]) die ("내용을 입력하여 주십시오.");

이래저래 해본결과 모두 뚤림....

제목없고, 내용없고, 등록을 하더군요....

이렇게 해 봤는데 기다려 봐야겠다는 안하는건지?, 못하는건지?...... 현재는 괜 ....

if ( trim($_POST[wr_subject]) && trim($_POST[wr_content]) ) {
디비 인서트
}
else {
alert("(^-^)/~");
exit;
}


고맙습니다.
아! 증말 올려 주셨네요. 한번 적용해 봐야겠네요!
감사합니다^^
아직 모르는데...

사실 요기에
if (!isset($_POST[wr_subject]) || !trim($_POST[wr_subject]))

$_POST[wr_subject] 이게 있는데 통과 됬고

if (!$_POST[wr_content])
요기에 $_POST[wr_content] 있는데 통과 됬고

if ( trim($_POST[wr_subject]) && trim($_POST[wr_content]) ) 이거는
두개의 폼값이 사실이라면 디비 인서트 되는건데
급하지 않으시면 좀더 지켜 보아야 할것 같은 데요.....

관리지님이 다른방법으로 패치 해 주시지 않을 까요?

로봇이 여기까지 넘어 온다는게 좋아 보이질 않습니다

아무튼 고맙습니다.
2010-12-11 (토) 20:20:32
좋은정보 감사합니다. 적용 나우~!!!
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

8,188건
+
제목 글쓴이 날짜 조회
11-09-08 조회 2,733
11-09-05 조회 2,599
11-09-02 조회 3,454
11-09-01 조회 2,579
11-09-01 조회 2,720
11-09-01 조회 4,018
11-08-31 조회 2,745
11-08-28 조회 2,464
11-08-26 조회 2,372
11-08-19 조회 2,600
11-08-19 조회 2,528
11-08-17 조회 2,631
11-08-17 조회 2,716
11-08-13 조회 2,524
11-08-11 조회 3,515
11-08-11 조회 2,739
11-08-08 조회 2,953
11-08-06 조회 2,716
11-08-06 조회 2,798
11-08-05 조회 3,000
11-08-05 조회 2,477
11-08-04 조회 2,916
11-08-02 조회 2,399
11-07-22 조회 3,936
11-07-21 조회 2,254
11-07-13 조회 2,624
11-07-08 조회 2,933
11-07-05 조회 2,072
11-06-28 조회 3,067
11-06-22 조회 2,521
11-06-22 조회 2,202
11-06-13 조회 2,297
11-06-07 조회 4,123
11-06-04 조회 2,921
11-05-19 조회 3,197
11-05-06 조회 2,946
11-04-20 조회 2,374
11-04-19 조회 2,512
11-04-05 조회 3,067
11-04-04 조회 2,977
11-04-03 조회 2,692
11-04-02 조회 2,810
11-04-01 조회 2,318
11-04-01 조회 2,466
11-04-01 조회 3,061
11-03-25 조회 2,537
11-03-18 조회 2,233
11-03-17 조회 3,173
11-03-10 조회 2,319
11-03-10 조회 2,319
11-03-10 조회 2,567
11-03-07 조회 3,736
11-03-05 조회 2,425
11-03-05 조회 4,910
11-03-02 조회 2,520
11-03-01 조회 2,477
11-02-24 조회 2,548
11-02-24 조회 2,378
11-01-17 조회 5,105
11-01-14 조회 3,056
11-01-07 조회 3,060
10-12-29 조회 2,397
10-12-28 조회 2,616
10-12-24 조회 2,350
10-12-09 조회 2,433
10-12-09 조회 3,633
10-12-08 조회 3,615
10-12-08 조회 3,016
10-12-08 조회 2,857
10-12-08 조회 3,253
10-11-30 조회 2,627
10-11-25 조회 2,491
10-11-15 조회 2,243
10-11-14 조회 4,218
10-10-28 조회 2,897
10-10-26 조회 3,195
10-10-13 조회 2,479
10-10-12 조회 2,705
10-10-09 조회 2,287
10-10-05 조회 3,296
10-09-30 조회 2,966
10-09-26 조회 4,083
10-09-24 조회 2,824
10-09-20 조회 2,663
10-09-20 조회 3,041
10-09-18 조회 2,409
10-09-18 조회 2,449
10-09-17 조회 4,234
10-09-15 조회 3,224
10-09-15 조회 2,718
10-09-15 조회 2,568
10-09-15 조회 2,389
10-09-11 조회 2,551
10-09-11 조회 2,710
10-09-11 조회 2,961
10-06-30 조회 3,703
10-06-30 조회 2,457
10-06-30 조회 2,418
10-06-30 조회 2,570
10-06-11 조회 2,492