회사 사이트여서 관리자 외에 아이디가 필요가 없는데 어떻게 가입을 해서, 관리자에서 강제로 삭제를
했었거든요,
그런데 31일에 또가입이 됨;;

그래서 대처로
회원가입 버튼을 막고,

검색을 통해서 php 소스도 추가를 했는데 가입을 했네요;;

누가 일부로 해킹? 을해서 장난치는걸까요?
답변 5개 / 댓글 1개
채택된 답변
+20 포인트
2019-08-06 (화) 16:43:40
내용을 이렇게 해보세요.
if (preg_match("/.*\/bbs\/(register|register_form|register_form_update)\.php?/", $_SERVER['REQUEST_URI']) && $w =='') alert('신규 회원 가입은 받지 않습니다.', G5_URL);
답변에 대한 댓글 1개
sinbi
2019-08-06 (화) 17:52:56
http://gnustudy.com/bbs/board.php?bo_table=gnu_tip&wr_id=103
2019-08-06 (화) 17:27:57
답변감사합니다 보내주신 내용대로 전부 적용 해봤습니다 ㅎㅎ
다시 가입이 안나왔으면 좋겠네요 ㅎㅎ;
2019-08-06 (화) 16:39:29
해당 폼경로로 말고 다른 경로를 통해 해당 update파일로 접근하는듯 하니 회원가입 처리되는 파일을 백업하시고 삭제를 하거나 못하게 처리해주셔야 합니다.
2019-08-06 (화) 16:25:29
register_form_update.php 파일명을 바꾸셔도됩니다 ㅋㅋ
2019-08-06 (화) 16:23:24
register_form.php 이나 register_form_update.php 로 바로 데이타을 입력하는 것 같습니다. 이 두화일도 사용못하게 하시면 될것 같습니다.
답변을 작성하려면 로그인이 필요합니다.