レス数が1スレッドの最大レス数(1000件)を超えています。残念ながら投稿することができません。
したらば掲示板への要望スレッド5
-
踏み台のためにしたらば掲示板を借りていた者です
http://jbbs.shitaraba.net/internet/22250/
確かに踏み台スクリプトを設置するためにしたらばを借りるのは端ないですが
CSRFの脆弱性を残しておく運営にも問題があるのではないでしょうか?
掲示板は停止させるだけでこのまま見てみぬフリをしていくのですか?
CSRFの脆弱性を利用して2ちゃんねるなどに殺害予告をする事例も過去にありました
こうは言ったものの現在私も対策が思いつきませんがね。
JavaScriptが動かないようにするわけにもいけないし。。。
取り敢えず、外部の掲示板は置いておいてしたらば内部ならまだ対策はできるんじゃないでしょうか?
したらば掲示板を対象にCSRFのスクリプトを置いてあるしたらば板は意外とありますよ。
対策願います。
掲示板管理者へ連絡
無料レンタル掲示板