답변 3개 / 댓글 4개
채택된 답변
+20 포인트
마르스컴퍼니
2021-04-19 (월) 14:55:00
그누보드 오류가 아닌,
스팸 등록기 같은 프로그램으로 자동 등록이 된 것으로 보입니다.
해결책은, 비정상적인 유형으로 값이 들어오는 경우에 대한 리턴 처리 등을 해주면 됩니다.
ex.
if (strlen($tel) > 14) //연락처가 15자리 이상이라면..
alert('정상적인 값이 아닙니다.');
답변에 대한 댓글 2개
godpapy
2021-04-19 (월) 15:37:54
감사합니다ㅠㅠ 일단 전화번호는 알려주신대로 넣어서 제한을 줬지만,,검색경로에서는 입력창이 아닌 선택옵션 뿐인데도 저렇게 될수가 있나요?ㅠㅠ
마르스컴퍼니
2021-04-19 (월) 16:52:12
될 수 있습니다.
form method 가 GET 방식이라면..
counsel_ok.php?tel=~&channel=~ 식으로 주소창에 입력하면 DB 저장이 가능합니다.
POST 방식인 경우에도..
스팸 등록기 같은 프로그램에서는 자동으로 변수에 임의의 값을 넣는 방식으로 form 값 submit 을 통한 저장이 가능합니다.
ex. https://mosei.tistory.com/entry/snoopy-class-%EC%82%AC%EC%9A%A9%EB%B2%95
form method 가 GET 방식이라면..
counsel_ok.php?tel=~&channel=~ 식으로 주소창에 입력하면 DB 저장이 가능합니다.
POST 방식인 경우에도..
스팸 등록기 같은 프로그램에서는 자동으로 변수에 임의의 값을 넣는 방식으로 form 값 submit 을 통한 저장이 가능합니다.
ex. https://mosei.tistory.com/entry/snoopy-class-%EC%82%AC%EC%9A%A9%EB%B2%95
2021-04-19 (월) 15:11:39
관리자페이지에서 게시판에 캡차 기능 옵션을 사용해 자동등록을 대부분 방어 할수 있습니다.
답변에 대한 댓글 1개
godpapy
2021-04-19 (월) 15:43:35
알려주셔서 감사합니다!ㅜㅜ캡차 기능을 추가하는 방법이 어려워서 일단 전화번호만 제한걸어뒀어요ㅜㅜ
2021-04-19 (월) 14:37:40
오류 ..는 아닌거 같고
디비에 저렇게 입력되어 있는지 확인 한번 해보시고,
게시판이 보안에 취약하다보니 봇님이 다녀가신거 같습니다.
답변에 대한 댓글 1개
답변을 작성하려면 로그인이 필요합니다.
