비회원이 게시물작성 가능한 게시판 문의드립니다

비회원이 게시물작성 가능한 게시판 문의드립니다

QA

비회원이 게시물작성 가능한 게시판 문의드립니다

답변 1

본문

안녕하세요

그누보드로 납품한 사이트가 있는데 이상한점이 발견되서 질문드립니다

 

비회원도 게시물 작성이 가능한 게시판인데 

게시물 작성 시 제목, 비밀번호, 내용(200자이내 텍스트), 캡챠 입력해야 등록이 되는 게시판이구요

html은 등록이 안되게 해놨는데 스팸으로 글이 등록이 되서 어떻게 등록이 됐는지 궁금합니다

 

access_log는 아래처럼 되어있습니다

45.130.137.33 - - [10/Nov/2021:06:19:49 +0900] "GET /bbs/board.php?bo_table=free_board HTTP/1.1" 200 58431
45.130.137.33 - - [10/Nov/2021:06:19:51 +0900] "GET /bbs/write.php?bo_table=free_board HTTP/1.1" 200 40770
45.130.137.33 - - [10/Nov/2021:06:19:53 +0900] "GET /plugin/kcaptcha/kcaptcha_session.php HTTP/1.1" 200 -
45.130.137.33 - - [10/Nov/2021:06:19:55 +0900] "POST /bbs/write_token.php HTTP/1.1" 200 64
45.130.137.33 - - [10/Nov/2021:06:19:56 +0900] "POST /data/session/sess_c0d99q1l7lt74lnrp0o6frv618 HTTP/1.1" 200 173
45.130.137.33 - - [10/Nov/2021:06:19:57 +0900] "POST /bbs/write_update.php HTTP/1.1" 302 -
45.130.137.33 - - [10/Nov/2021:06:19:59 +0900] "GET /bbs/board.php?bo_table=free_board&wr_id=255 HTTP/1.1" 200 46022

 

로그보시고 어떤식으로 글등록이 된건지 유추 가능할까요?

이 질문에 댓글 쓰기 :

답변 1

write_update.php 파일에 캡챠 체크는 되고 있는지 확인해 보시고요

비회원 게시판이다보니 아무래도 스팸등록기를 통해 등록된게 아닌가 싶기도 합니다.

답변을 작성하시기 전에 로그인 해주세요.
전체 2
© SIRSOFT
현재 페이지 제일 처음으로