• 締切済み

CGIの書き換え?

ホームページを持っている友人から相談されているのですが、CGIを自分で設定してリンクを張っているのですが、管理人以外登録出来ないようにしているにもかかわらず、第三者の人間(パスワードは本人以外知りえません)が、なぜかアダルトサイトを登録していくようなのです。 以前は自由に登録できるように設定していたようなのですが、現在は本人以外は不可能な状態です。 にもかかわらず、第三者が登録する事は可能なのでしょうか?

みんなの回答

  • const
  • ベストアンサー率66% (12/18)
回答No.1

どのCGIを使っているのかわからないので想像ですが、CGIの問題とすると2つの可能性が考えられます。 1.パスワードが外部ファイルに保存されており、ブラウザからアクセスできる状態のため第三者がURLを入力することで知ることができる。 2.パスワードのチェックが甘いため、自分で登録フォームを作成すればパスワード無しで登録できる。 フリーで配布されているスクリプトならば、どれなのか示していただければ誰かが改善案を提案できるかもしれませんが、CGIを変えるのが手っ取り早いでしょう。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • CGIの自動リンクのパスワードが見破られたら?

     自分のHPに、CGIの自動リンクを設置していて、パスワードを入れて 管理人以外は登録できない筈なのに、見破られて?アダルトサイトを、登録 されました。直ぐに、パスワードは変更して、登録も削除しましたが不安。 @DANGER_LIST=("×××","~~~"); ↑  別のCGIにあった荒らし対策(書き込み制限)のCGIが追加可能なら 追加したいのですが、大丈夫でしょうか?他にするべき事も教えて下さい。

    • 締切済み
    • CGI
  • CGIへのいたずら

    pretty book さんのCGIを使わせて頂いて自分のHPに『自動リンク』を設置していますが、最近アダルトサイトの登録が頻繁にあるため、管理人しか登録できないように設置したり、登録数の上限を設定したりして対策していますが、それでも嘲るように登録されてしまいます。 prettyさんの管理人の方も嘆いておられますが現在お忙しくてサポートはされていません。 これはもうLINKそのものを削除するしかないのかと思っていますが分りやすい対策があったらどうぞ教えてください。 CGI設置に際して簡単な書き換えはできますがCGIに関しては素人です。

  • 自動登録リンクのCGI

    http://genesis.vis.ne.jp/cgi/link/list_navi/list_navi.cgi こんな感じデザインの自動登録リンクで、管理者だけが登録できるCGIってどこかにないでしょうか? 自動登録リンクって自由に登録できるのが魅力でしょうが、関係ないサイトを追加されるのもいやなので、管理者が楽するためにおきたいだけなのですが…。 条件は ・上記のようなシンプルなもの ・左にメニューがある(フレーム?みたいになっている) ・カテゴリをカスタマイズできる ・管理者だけが登録できる ・広告がテキストだけで小さければ、レンタルでもよい です。 検索したのですが、思っているようなものが見つかりません。ご存知の方、よければ教えてください。

  • こんなCGI、ありませんか?

    いつもお世話になっております。 とある目的で、大量の空き缶を集めるのですが、種類別の収集状況を仲間内にHPで知らせるためのCGIを探しています。以下のような条件に当てはまるCGIをご存知ありませんか? ・項目の設定が可能 ・項目の設定は、管理者のみが可能(パスワード制限でもOK) ・収集数を、数字やグラフで表示できる ・収集数の登録は、管理者のみが可能(パスワード制限でもOK) ・閲覧者は、収集数のみ閲覧可能 イメージとしては、投票系のCGIなのですが、投票系のCGIですと、閲覧者が投票できてしまうので、使うことができません。 投票する機能を管理者だけが使用できるようなものというイメージなのですが…。 分り難くて申し訳ありません。 心当たりがありましたら、是非お教え願います。

    • 締切済み
    • CGI
  • パスワードを任意設定できるアクセス制限CGIは?

    こんにちは。 パスワードを登録者が自分で設定できるアクセス制限CGIを探しています。 IDはない方がいいです。 次回はいるときにはパスワードを入力するだけで、入れるようにしたいと思います。 具体的には下記のような流れです。 ・パスワードは登録者が自分で設定する ↓ ・次回はいるときにはそのパスワードを入力するだけで入ることができる。 ↓ ・管理者には登録したパスワードの情報がメールで届けばベストです。 なにか情報がありましたらよろしくお願いします。

    • 締切済み
    • CGI
  • CGI探しています?

    ひとつの掲示板で画像がアップ出来、さらにカテゴリが自由に設定できるようなそんな掲示板を探しています。なにをしたいのかと言うとホームページで「無料であげます」のような掲示板を作りたいと思っています。フリーのCGIでなにかいい掲示板があったら教えてください。

    • 締切済み
    • CGI
  • ホームページ領域以外からCGIをリンクする時について

    BIGLOBEのホームページサービスを利用してフリーのCGIを使って掲示板を作り無事利用できるようになったのですが、違うドメインなどのサイト外からアクセスできません。具体的には「CGIが、設置されているユーザ(本人)のホームページ領域以外から呼び出されました。」というエラーが出てしまいます。掲示板自体(***.cgi)を他の掲示板でリンクしたいのですが、他の人がそのリンクを押してもアクセスできるようにするのに手っ取り早いいい方法はないでしょうか?どなたかお教えください。

    • ベストアンサー
    • CGI
  • フリーCGIを設置して、アクセスするとダウンロード画面になってしまう。。

    よろしくお願いします。 自作のホームページでフリーのCGIを使用しようと、設置したのですが、FTPでサーバーに転送して、パーミッションの変更などすべて作業を終え、実際にアクセスすると、「ダウンロード」の画面が出てきてしまいます。。 ダウンロードのファイル名は、リンクをはっている名称(実際は、user.cgi)と同じものが表示(→ダウンロードするとテキストでそのファイルが開く・・)なので、しっかりそこまではたどりついているようなのですが、・・・ 本来は、パスワード入力管理できるCGIで、パスワードの入力画面がでてくるはずです。。 ヘルプサイトなど色々見たのですが、わかりません。。。 ソフトの原因ではなく、設定ウンヌンのあたりだとは思うのですが・・どなたか詳しい方、お願いいたします!

  • 1行レスが可能な日記CGI

    タイトルの通りなのですが、 自由にレスを付けられる日記CGIを探しています。 レス形式は、1行レスが望みです。 掲示板CGIのカスタマイズ版で何か良いのが無いかと 色々探して回ったのですが、 見つける事が出来ませんでした。 (それらしいのを見付けてもリンク切れだったり……) 1.管理人以外、新規スレッドが立てられない(日記が書けない) 2.レスが付けられる(出来れば1行レス!) という条件を満たしていれば、 掲示板CGIのカスタマイズであろうが日記CGIであろうが 何でもかまいません。 どなたかこんなCGIに見覚えはありませんか? よろしくお願いします!!

    • ベストアンサー
    • CGI
  • CGIからSSHを使いたい

    こんにちは。 CGIから他のマシン上にシンボリックリンクを作る方法で困っています。 現在開発中のシステムは、フロントエンド用のマシンが複数(2台)あり、ロードバランサーにより、接続が切り替えられるようになっています。 つまり、同じURLアドレスにアクセスしても、どのマシンにつながるかはそのとき次第です。 このシステム上で、管理者メニューとして、Web上の項目を増やしたり減らしたりしたいのですが、その際に単なるファイルコピーやディレクトリの作成だけではなく、シンボリックリンクを作成したいのです。 同じマシン上であれば、パーミッションをそれなりに設定することで、CGIからでも、上記の操作が可能ですが、他のマシン(この場合、現在つながっていのいほうのもう1台のマシン)に対してはどのようにすればよいのでしょうか? 使えるプロトコルはsshとftpがあります。rcpやrloginは使えません。 sshを使えは、リモートマシンにシンボリックリンクを作成できるのですが、CGIから使用する方法がわかりません。シェルからであれば、暗号鍵を作ることにより、パスワードなしでのログインにも成功したのですが、CGIからだとユーザーが特殊なためにうまくいきません。 いっそ、CGIのLocationヘッダで飛ばすことも考えましたが、Basic認証を使っているために、パスワードを聞かれてしまい、その際にエスケープしてしまうと、処理が不完全になってしまいます。 なんとかsshでできないものかと調べてはいるのですが、いい情報がみつかりません。どなたか方法をご存知ないでしょうか。よろしくお願いします。

    • ベストアンサー
    • CGI