管理しているサイトにアクセスランキングを設置しているが、急に変なサイトがランクインすることがある。
アクセス数は変わってないのに、その変なサイトからのアクセス数の桁がおかしい。
その変なサイトのHTMLを見てみると下記のようなタグが記述してあった。
<img src="http://www.アクセスランキング設置しているサイト.com/cgi/access/access.cgi?http://www.アクセス数を上げたいサイト.com/" width="1" height="1" />
変なサイトにアクセスすると、IMGタグを読み込み直接アクセスランキングのプログラムを実行する仕組み。
これだと変なサイトにアクセスした人は気が付かないまま、不正行為の片棒を担ぐことになる。
(画像サイズが1×1で、しかもsrcには画像のURL記述してないから見た目も分からない)
取り合えず対応策としては、プログラム名を変更する(access.cgiをリネーム)か地道に不正と思われるサイトを削除するしかないのかなと。。。
0 件のコメント:
コメントを投稿