비회원이 게시물작성 가능한 게시판 문의드립니다

비회원이 게시물작성 가능한 게시판 문의드립니다

QA

비회원이 게시물작성 가능한 게시판 문의드립니다

본문

안녕하세요

그누보드로 납품한 사이트가 있는데 이상한점이 발견되서 질문드립니다

 

비회원도 게시물 작성이 가능한 게시판인데 

게시물 작성 시 제목, 비밀번호, 내용(200자이내 텍스트), 캡챠 입력해야 등록이 되는 게시판이구요

html은 등록이 안되게 해놨는데 스팸으로 글이 등록이 되서 어떻게 등록이 됐는지 궁금합니다

 

access_log는 아래처럼 되어있습니다

45.130.137.33 - - [10/Nov/2021:06:19:49 +0900] "GET /bbs/board.php?bo_table=free_board HTTP/1.1" 200 58431
45.130.137.33 - - [10/Nov/2021:06:19:51 +0900] "GET /bbs/write.php?bo_table=free_board HTTP/1.1" 200 40770
45.130.137.33 - - [10/Nov/2021:06:19:53 +0900] "GET /plugin/kcaptcha/kcaptcha_session.php HTTP/1.1" 200 -
45.130.137.33 - - [10/Nov/2021:06:19:55 +0900] "POST /bbs/write_token.php HTTP/1.1" 200 64
45.130.137.33 - - [10/Nov/2021:06:19:56 +0900] "POST /data/session/sess_c0d99q1l7lt74lnrp0o6frv618 HTTP/1.1" 200 173
45.130.137.33 - - [10/Nov/2021:06:19:57 +0900] "POST /bbs/write_update.php HTTP/1.1" 302 -
45.130.137.33 - - [10/Nov/2021:06:19:59 +0900] "GET /bbs/board.php?bo_table=free_board&wr_id=255 HTTP/1.1" 200 46022

 

로그보시고 어떤식으로 글등록이 된건지 유추 가능할까요?

이 질문에 댓글 쓰기 :

답변 1

write_update.php 파일에 캡챠 체크는 되고 있는지 확인해 보시고요

비회원 게시판이다보니 아무래도 스팸등록기를 통해 등록된게 아닌가 싶기도 합니다.

답변을 작성하시기 전에 로그인 해주세요.
전체 2

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT