r86 vs r87 | ||
---|---|---|
... | ... | |
37 | 37 | [각주] |
38 | 38 | |
39 | 39 | ==== 더시드위키에서의 사례 ==== |
40 | 2번의 공격이 있었다. | |
40 | 최소 2번의 공격이 있었다. | |
41 | 41 | ===== 12월 2일 (include 구문 도배) ===== |
42 | 42 | 더시드위키에서 include 구문을 악용하여 [[https://thesees.io/w/사용자:I_Love_Maizono_Sayaka|I_Love_Maizono_Sayaka]] 아이디로 들어온 이용자가 "캬루캬루캬루쨩♥"으로 이름했었던 문서(이하 "캬루 사진 문서")를 도배한 사례가 있다. 이 문서는 더시드위키의 일반 문서들 중 2021-12-02 당시 기준 __가장 내용이 많은 문서__이며, 시스템상 106,756글자이다. include가 괄호 안에 적힌 이름에 해당되는 문서의 내용을 가져오는 구문이므로 '캬루 사진 문서'는 다른 이름으로 수정되었다. 해당 반달러는 차단되었다. |
43 | 43 | |
... | ... | |
57 | 57 | |
58 | 58 | ==== 기타 의심되는 사례 ==== |
59 | 59 | ===== 알파위키 ===== |
60 | * 괴상한 글자로 도배 | |
60 | * 더시드위키에서 괴상한 글자로 도배되었던 토론이 알파위키에도 발제되었다고 한다. 아마 범인이 더시드위키에서 차단된 이후 나무위키는 보는 눈이 많아서 가지는 못하는 대신 알파위키로 건너간 듯하다. | |
61 | 61 | * 어떤 이용자가 [[https://awiki.theseed.io/w/알파위키:연습장|알파위키 연습장]]에 의미없는 도배를 하였다. 편집 기록을 보면 글자수 변동이 '''130만'''까지 갔었다. RAW만 들어가도 렉이 걸리는데, 그 쓰이는 마름모 문구를 봐서는 동일인으로 의심된다. |
62 | 62 | |
63 | 63 | ===== 더시드위키 ===== |
64 | 64 | * 2021-12-08에 더시드위키:연습장/ACL 문서에 나무위키와 동일한 LG U+ IPv6 통피 이용자가 무의미한 편집요약 도배를 하였다. 사용 말투를 보면 동일인인 듯하다. |
65 | 65 | [각주] |
66 | ||
66 | 67 | === 결론 === |
67 | 68 | 더 많은 조사가 필요하나, 현재로서는 해당 include 구문의 악용과 도배가 유력한 원인이라고 본다. |
68 | 69 | 확실한 점으로는 반달을 방지하는 차원에서라도 인용문 구문({{{ > }}}를 입력) 같이 엔진을 개선하여 include 구문 동작에 제한을 줄 필요가 있다. |
... | ... |