朝起きたら、トップにhtmlなファイルが添付されていた
中身はただのスパムなんだけど、リンク先が別のWikiに添付したファイルになっていてなかなか手が込んでいる。 さらにいやらしいscriptが入っているので、それを自サイトのゾーンで実行されるのは面白くない 古いPukiWikiのhtml添付にはXSSが潜んでいるので、併用されるといろいろ危険だったり。
対策はいろいろあると思うけど、面倒なので、html(htm)の添付を禁止した。
検索してみると、結構被害サイトでているようだ。