經過一週的努力與觀察後終於擋下了廣告連結,除了取消訪客留言的權限以外,也在新增留言的程式上,把帳號及身份為空白的攔下,這兩天就不再出現廣告連結了。
原為
if(trim($word_content)=="" ){
echo "
<script language=Javascript>
alert(\"您的留言為空白喔!!\\n請回上一頁重新填寫!!\");
location.href='javascript:history.go(-1)';
</script>";
exit;
改為
if(trim($word_content)=="" || trim($user_nick)=="" || trim($user_level)==""){
echo "
<script language=Javascript>
alert(\"您留言方式不合規定哦!!\\n請回上一頁重新填寫!!\");
location.href='javascript:history.go(-1)';
</script>";
exit;
讓原本只要留言不為空白,都可送出留言,改為留言、帳號、身份都不可為空白。
讓廣告無法直接送連結進資料庫,寫程式我實在沒那個能力,試了好久才成功,希望不要一段時間後,又被找出漏洞,因為實在很累,只是攻防時也會產生一股熱血,但真的好累,半夜會爬起來檢視成果。
0 意見:
張貼留言