ついさっき届いた spam 18:30

 
 はっきり言っていいと思うけど spam 撃つような知能程度の低いサイトはセキュリティレベル低いね。
 今さっき届いたところはアカウントまわりで SQL Injection できるのがわかった。
 俺の好みのアカウントを作ろうとしたらエラー吐いたんでね。そのエラー見たらすぐわかったよ。
 登録時の入力項目にはサイト名や URL、氏名、住所に電話番号に銀行口座まで記入しなきゃならんのだが。
 たぶん個人情報漏れてるな。登録した人は可哀想になあ。騙されやすいってことでリストされてるかもな。
 
 ま、spam 撃つような奴にはいちいち通知してやる義理もねえし。登録できなかったから俺には関係ない。
 
 これまで受け取った spam でまともに登録できるところは一箇所だって無かったな。
 少なくとも俺が受け取ったところで、セキュリティレベルがそれなりでポリシー持ってるところは一個も無かった。全て穴明きでポリシーも無し。
 
 つうことで、確実性の高い判断方法。
 
 spam 撃つところはセキュリティに不安があるので個人情報が漏れるか、XSS 系で書き換えられる可能性が高いので、利用できるだけの信頼性は無い。
 つまり、spam 撃つってことは、セキュリティレベルが低い危険なサイトだってことを宣伝してるようなもんですな。
 
 登録したら個人情報をいつ盗まれても不思議じゃない状態だと思いましょう。
 なんせ spam で無差別に脆弱なサイトの存在を宣伝してるわけですからネッ(^-')b"
 
 そうそう。テストなんかしてないよ。
 ただ単に「"'(=~-^\)!<;@:>+%&」って文字列を登録しようとしただけだ(笑