테스트 사이트 - 개발 중인 베타 버전입니다

요거 그누보드 관리자 오류일까요?? 채택완료

godpapy 4년 전 조회 2,731

홈페이지에 상담신청 배너를 만들어서 데이터를 받고 있는데

관리자 사이트통계에 이런 오류가 생겼는데..

검색경로는 숫자로 입력할수가 없는 드롭다운으로 되어있는데 이렇게 나오네요

이건 그누보드 관리자 오류일까요? 해결방법 아시는분 있을까요ㅠㅠ?

상황파악이 안되네요ㅜㅜ

 

댓글을 작성하려면 로그인이 필요합니다.

답변 3개

채택된 답변
+20 포인트
4년 전

그누보드 오류가 아닌,

 

스팸 등록기 같은 프로그램으로 자동 등록이 된 것으로 보입니다.

 

해결책은, 비정상적인 유형으로 값이 들어오는 경우에 대한 리턴 처리 등을 해주면 됩니다.

 

ex.

if (strlen($tel) > 14) //연락처가 15자리 이상이라면..

  alert('정상적인 값이 아닙니다.');

로그인 후 평가할 수 있습니다

답변에 대한 댓글 2개

g
godpapy
4년 전
감사합니다ㅠㅠ 일단 전화번호는 알려주신대로 넣어서 제한을 줬지만,,검색경로에서는 입력창이 아닌 선택옵션 뿐인데도 저렇게 될수가 있나요?ㅠㅠ
마르스컴퍼니
4년 전
될 수 있습니다.

form method 가 GET 방식이라면..
counsel_ok.php?tel=~&channel=~ 식으로 주소창에 입력하면 DB 저장이 가능합니다.

POST 방식인 경우에도..
스팸 등록기 같은 프로그램에서는 자동으로 변수에 임의의 값을 넣는 방식으로 form 값 submit 을 통한 저장이 가능합니다.

ex. https://mosei.tistory.com/entry/snoopy-class-%EC%82%AC%EC%9A%A9%EB%B2%95

댓글을 작성하려면 로그인이 필요합니다.

식쏭
4년 전

관리자페이지에서 게시판에 캡차 기능 옵션을 사용해 자동등록을 대부분 방어 할수 있습니다.

 

로그인 후 평가할 수 있습니다

답변에 대한 댓글 1개

g
godpapy
4년 전
알려주셔서 감사합니다!ㅜㅜ캡차 기능을 추가하는 방법이 어려워서 일단 전화번호만 제한걸어뒀어요ㅜㅜ

댓글을 작성하려면 로그인이 필요합니다.

식쏭
4년 전

오류 ..는 아닌거 같고 

디비에 저렇게 입력되어 있는지 확인 한번 해보시고,

게시판이 보안에 취약하다보니 봇님이 다녀가신거 같습니다.

 

로그인 후 평가할 수 있습니다

답변에 대한 댓글 1개

g
godpapy
4년 전
말씀하시는 봇님이 검색로봇 말씀하시는 건가요??

댓글을 작성하려면 로그인이 필요합니다.

답변을 작성하려면 로그인이 필요합니다.

로그인