나는 현재 내 사이트를 정리하는 데 매우 실망한 문제가 있습니다. 동일한 호스팅 공간에 Umbraco (ASP.NET) 및 Blab Lite (PHP Chatroom)가 설치되어 있습니다. 전자는 SQL 2005에, 후자는 MySQL 5에 대해 이야기합니다.ASP.NET 보안 문제, 아마도 Umbraco와 관련이있을 수 있지만 가장 일반적인 보안 문제 일 수 있습니다.
내 Umbraco 사이트에서 방명록이있는 방명록이있었습니다. 다시 게시 할 때 Akismet 검사를 수행하고 Akismet이 스팸으로 확인하면 해당 Umbraco 문서의 생성/저장을 건너 뜁니다.
그러나 최근에 나는 스팸으로 확인하고, 아직 문서가 아직 저장 내 방명록 노드 아래에 생성 항목을 받기 시작했다. 나는 심지어 "display : none"을 사용하여 양식을 감추기까지 갔다. 그러나 아직이 항목들은 여전히 만들어져있다. Umbraco 문서 이벤트 로그에 로깅을 포함하도록 DLL을 수정했으며 어떻게 든 이러한 파일을 만들면 로그에 항목이 표시되지 않습니다. 나는 심지어 별도의 어셈블리에서 Document.BeforeSave 이벤트에 대한 이벤트 핸들러를 만들었으며이 이벤트 핸들러는 이러한 항목을 저장하지 못하고 있습니다.저는 스팸 발송자가 이러한 항목을 어떻게 만들 수 있는지에 대해 정말로 혼란 스럽습니다. 어떻게 이런 일을 할 수 있는지, 그리고 이런 종류의 공격을 막기 위해 내 사이트를 어떻게 확보 할 수 있는지에 대한 아이디어가있는 사람이 있습니까?
감사합니다. Dany.