Top > 気まぐれ日記 > 2007-02-01

今度はattachスパム? *

朝起きたら、トップにhtmlなファイルが添付されていた :(

中身はただのスパムなんだけど、リンク先が別のWikiに添付したファイルになっていてなかなか手が込んでいる。
さらにいやらしいscriptが入っているので、それを自サイトのゾーンで実行されるのは面白くない X(
古いPukiWikiのhtml添付にはXSSが潜んでいるので、併用されるといろいろ危険だったり。

対策はいろいろあると思うけど、面倒なので、html(htm)の添付を禁止した。

検索してみると、結構被害サイトでているようだ。

 
  • 添付のテスト -- JuJu 2007-02-01 (木) 20:41:07
  • イヤらしいスクリプト・・・(*´Д`*) -- TOMO 2007-02-02 (金) 01:01:43

 


添付ファイル: fileexp.txt 676件 [詳細]