Ktouth Brand. on Web

け〜くんこと K.Ktouth のだらだらした日常と突発的に作るプログラムや読み物とかの雑多サイト



[2007年05月20日]

感想スパム

2007年05月20日 21:30更新 筆者:K.Ktouth

うちのサイトの語り部の館にはいろんな方から預かっているSSがあるわけですが、それように作った感想投稿システムに初の感想コメントスパムがつきました(ぉ

コメントスパムの内容は、どっかで見たようなグーグルと見せかけたアドレスに参照者を誘い込むタイプのもの。
おそらくブログや掲示板などをあらしているものと同系統でしょう。
……ただ、感想投稿システムは自分のオリジナルでCGIフォームの名前とかパラメータも一般的な掲示板やブログとは構成が違うのでこういったものが来るとは思ってなかっただけに、びっくりあせ
# 独自性があるとか工夫を凝らしている、というわけじゃなく……単に似通ってないだけ

ぶっちゃけ、なんらかの対策を取ってたわけじゃないので手作業でなら非常に簡単にスパム投稿ができるわけで、いったん送ることができたなら、そこから単純にスパム生成も出来る……と。
しかも、想定してなかったから、セキュリティホールであるタグの無効化もしてなかった orz

投稿に気づいてすぐに修正したので、スパムのリンクを踏んだ人は居ないでしょうが……危ない危ない^^;
まあ、セキュリティホールの存在データメンテナンスが非常にやりづらいという事に気づけた分、今回のスパムはむしろラッキー?はず

とりあえず、コンソールでデータをいじったり出来るようにして、タグの無効化を行ったりはしたので、このエントリの追加以降は大丈夫のハズです。はい。
スパム判定・拒否ルーチンはどうするかなと考え中。
……コメントの量を考えると、手作業でも問題ないし、いらないかな……かなし

本日のリンク元
アンテナ
その他のリンク元
検索