김

로봇들이 자바스크립트(캡차 외..) 다 무시하고 글 등록 하는방법을 알고 싶다는...

· 2010-12-03 (금) 02:34:17 · 1990 · 6
로봇들이 자바스크립트(캡차 외..) 다 무시하고 글 등록 하는방법을 알고 싶다는... 

오늘 하루종일 다국 로봇들이 글등록 하길래... 

패치 해 봤는데....

아직 글을 못 쓰는것 같음.....

고마운 로봇들......옥티가 증발 됬군요.

로봇이 알게되면 다른방법이 나오겠지만 일단 그런데로... 

고맙습니다  
|

댓글 6개

관리자님 이것 좀 보아주세요 마땅히 적을 공간이 없어서...

비회원 글쓰기에서 중국,한국 로봇이 제목도없고,내용도 없게 글 등록을 합니다.

자바스크립트 다 넘기고....

write_update.php 파일 132 라인쯤에

if (!isset($_POST[wr_subject]) || !trim($_POST[wr_subject]))
alert("제목을 입력하여 주십시오.");

이것도 무시되....

그래서 쿼리 바로 앞에
if (!trim($wr_subject) || !trim($wr_content)){
alert("(^-^)/~");
exit;
}
넣어도 무시하는데......

이번에는 이렇게 한번 더 막아보려는데 잘 될지 모르겠습니다
if (!trim($wr_subject) || !trim($wr_content)){
alert("(^-^)/~");
exit;
}
else {
$sql = " insert into $write_table
set wr_num = '$wr_num',
wr_reply = '$wr_reply',
wr_comment = 0,
ca_name = '$ca_name',
wr_option = '$html,$secret,$mail',
wr_subject = '$wr_subject',
wr_content = '$wr_content',
wr_link1 = '$wr_link1',
wr_link2 = '$wr_link2',
wr_link1_hit = 0,
wr_link2_hit = 0,
wr_trackback = '$wr_trackback',
wr_hit = 0,
wr_good = 0,
wr_nogood = 0,
mb_id = '$member[mb_id]',
wr_password = '$wr_password',
wr_name = '$wr_name',
wr_email = '$wr_email',
wr_homepage = '$wr_homepage',
wr_datetime = '$g4[time_ymdhis]',
wr_last = '$g4[time_ymdhis]',
wr_ip = '$_SERVER[REMOTE_ADDR]',
wr_1 = '$wr_1',
wr_2 = '$wr_2',
wr_3 = '$wr_3',
wr_4 = '$wr_4',
wr_5 = '$wr_5',
wr_6 = '$wr_6',
wr_7 = '$wr_7',
wr_8 = '$wr_8',
wr_9 = '$wr_9',
wr_10 = '$wr_10' ";
sql_query($sql);

$wr_id = mysql_insert_id();

// 부모 아이디에 UPDATE
sql_query(" update $write_table set wr_parent = '$wr_id' where wr_id = '$wr_id' ");

// 새글 INSERT
//sql_query(" insert into $g4[board_new_table] ( bo_table, wr_id, wr_parent, bn_datetime ) values ( '$bo_table', '$wr_id', '$wr_id', '$g4[time_ymdhis]' ) ");
sql_query(" insert into $g4[board_new_table] ( bo_table, wr_id, wr_parent, bn_datetime, mb_id ) values ( '$bo_table', '$wr_id', '$wr_id', '$g4[time_ymdhis]', '$member[mb_id]' ) ");

// 게시글 1 증가
sql_query("update $g4[board_table] set bo_count_write = bo_count_write + 1 where bo_table = '$bo_table'");

}
/////////////////////////////////////////////////////////
지금 막 등록이 되는군요 아놔~ 강 다 무시되고 저장 되는군요.
로봇.....

의견좀 듣고 싶습니다.

고맙습니다.
코드는 그렇더라도 방법이라도 좀 알려주심....굽슨~굽슨^^
비회원 글쓰기로 해 놓았을 경우.....

////////////////////////////////////////////////////////////
$sql = " insert into $write_table
set wr_num = '$wr_num',
wr_reply = '$wr_reply',
wr_comment = 0,
ca_name = '$ca_name',
wr_option = '$html,$secret,$mail',
wr_subject = '$wr_subject',
wr_content = '$wr_content',
wr_link1 = '$wr_link1',
wr_link2 = '$wr_link2',
wr_link1_hit = 0,
wr_link2_hit = 0,
wr_trackback = '$wr_trackback',
wr_hit = 0,
wr_good = 0,
wr_nogood = 0,
mb_id = '$member[mb_id]',
wr_password = '$wr_password',
wr_name = '$wr_name',
wr_email = '$wr_email',
wr_homepage = '$wr_homepage',
wr_datetime = '$g4[time_ymdhis]',
wr_last = '$g4[time_ymdhis]',
wr_ip = '$_SERVER[REMOTE_ADDR]',
wr_1 = '$wr_1',
wr_2 = '$wr_2',
wr_3 = '$wr_3',
wr_4 = '$wr_4',
wr_5 = '$wr_5',
wr_6 = '$wr_6',
wr_7 = '$wr_7',
wr_8 = '$wr_8',
wr_9 = '$wr_9',
wr_10 = '$wr_10' ";
sql_query($sql);

$wr_id = mysql_insert_id();

// 부모 아이디에 UPDATE
sql_query(" update $write_table set wr_parent = '$wr_id' where wr_id = '$wr_id' ");

// 새글 INSERT
//sql_query(" insert into $g4[board_new_table] ( bo_table, wr_id, wr_parent, bn_datetime ) values ( '$bo_table', '$wr_id', '$wr_id', '$g4[time_ymdhis]' ) ");
sql_query(" insert into $g4[board_new_table] ( bo_table, wr_id, wr_parent, bn_datetime, mb_id ) values ( '$bo_table', '$wr_id', '$wr_id', '$g4[time_ymdhis]', '$member[mb_id]' ) ");

// 게시글 1 증가
sql_query("update $g4[board_table] set bo_count_write = bo_count_write + 1 where bo_table = '$bo_table'");
///////////////////////////////////////////////////////////////////

요기에다 스크립트 처리를 또 해야 될 것 같습니다.

이 스크립트 위에 있는 스크립트들은 아놔~ 모두 무시를 해 버리고 글이 등록 되더군요.

자바 모두 무시 하더군요....

이거를 어케 통과 하는지?
if (!isset($_POST[wr_subject]) || !trim($_POST[wr_subject]))
alert("제목을 입력하여 주십시오.");

이것도 통과
if (!$_POST[wr_content]) die ("내용을 입력하여 주십시오.");

이래저래 해본결과 모두 뚤림....

제목없고, 내용없고, 등록을 하더군요....

이렇게 해 봤는데 기다려 봐야겠다는 안하는건지?, 못하는건지?...... 현재는 괜 ....

if ( trim($_POST[wr_subject]) && trim($_POST[wr_content]) ) {
디비 인서트
}
else {
alert("(^-^)/~");
exit;
}


고맙습니다.
아! 증말 올려 주셨네요. 한번 적용해 봐야겠네요!
감사합니다^^
아직 모르는데...

사실 요기에
if (!isset($_POST[wr_subject]) || !trim($_POST[wr_subject]))

$_POST[wr_subject] 이게 있는데 통과 됬고

if (!$_POST[wr_content])
요기에 $_POST[wr_content] 있는데 통과 됬고

if ( trim($_POST[wr_subject]) && trim($_POST[wr_content]) ) 이거는
두개의 폼값이 사실이라면 디비 인서트 되는건데
급하지 않으시면 좀더 지켜 보아야 할것 같은 데요.....

관리지님이 다른방법으로 패치 해 주시지 않을 까요?

로봇이 여기까지 넘어 온다는게 좋아 보이질 않습니다

아무튼 고맙습니다.
2010-12-11 (토) 20:20:32
좋은정보 감사합니다. 적용 나우~!!!
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

8,188건
+
제목 글쓴이 날짜 조회
12-01-11 조회 2,617
12-01-11 조회 1.2만
12-01-10 조회 2,615
12-01-08 조회 3,332
12-01-05 조회 5,226
11-12-29 조회 2,845
11-12-27 조회 2,746
11-12-25 조회 2,886
11-12-22 조회 3,193
11-12-14 조회 2,773
11-12-12 조회 3,364
11-11-28 조회 3,302
10-10-19 조회 2,771
08-09-05 조회 3,676
08-09-05 조회 3,502
08-06-14 조회 3,247
08-04-22 조회 3,518
08-04-17 조회 3,527
07-10-03 조회 4,129
07-10-03 조회 3,540
07-10-03 조회 7,207
07-10-03 조회 4,425
07-10-03 조회 3,172
07-10-03 조회 2,761
07-10-02 조회 3,508
07-10-02 조회 3,028
07-09-27 조회 4,943
07-09-27 조회 3,761
06-09-26 조회 3,454
06-09-26 조회 4,663
06-09-22 조회 3,828
06-09-22 조회 3,431
06-09-22 조회 4,168
06-09-21 조회 4,133
06-08-18 조회 3,615
05-11-30 조회 4,672
05-07-15 조회 4,527
05-03-23 조회 4,582
05-03-14 조회 3,233
05-03-13 조회 2,618
04-08-05 조회 5,701