묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
스팸회원이 문자메세지 인증모듈을 뚫고 가입하네요..
2014.04.15 18:59
스펨에 하도 당한터라 회원가입시 인증번호를 문자로 보내어
가입이 허가되도록 설정해 놓았습니다.
한동안 스팸회원이 없어졌다 했는데
오늘 갑자기 회원으로 가입된 이상한 아이디가 지워도 게속 나타나네요..
희안한건 문자메세지 인증 절차를 스스로 건너뛰고 가입이 되었다는 겁니다.
문자메세지 보낸 내역에 해당 아이디는 없거든요..
이게 어쩐일인지
이런상황에서 해결방안이 있는지 고수분들 조언부탁드립니다!
댓글 5
-
銀童
2014.04.15 19:26
-
rainbowcube
2014.04.16 14:36
조언 감사합니다.
모듈 개발자 사이트에 문의하고자 합니다. ^^
-
키스투엑스이
2014.04.15 20:42
정확한 이유는 모르겠지만 역시 모듈 개발자님께 문의하시는게..
제가볼땐 각 인증 section을 임의로 건너띄는 것같네요. -
rainbowcube
2014.04.16 14:36
조언 감사합니다.
역시나 모듈자체를 뚫는 문제라 개발사에 문의해야겠습니다.
-
rainbowcube
2014.04.16 19:05
개발자에 문의후 바로 새로운 버전 업데이트 해 주었네요.
위에 두 분 모두 감사드립니다.
모듈 업데이트 버전
http://www.xpressengine.com/index.php?mid=download&package_srl=21195185
문자메세지 인증 절차에 보안 결점이 있나보네요 모듈 개발자에게 문의하시는게 나을껍니다.
제가볼땐 post 값 변조등으로 통과하는거 같네요.