wanichanの日記

ちょっとした技術メモ。Microsoft中心。Webサイト管理等にまつわるネタ、サイトの更新情報等を発信中。最終版はwanichan.comに掲載していきます。

メールフォームに脆弱性?

現在所有しているドメインは wanichan.com、wanichan.jp と wanichan.net の3つになりました(expressiontech.jpは期限切れドメインで回復手数料払えばイケるよ、と再三メールが来てますが、全総力を挙げてスルーしています)。

3つのドメインそれぞれにメールフォームを設置しています。このはてなブログでは、https://wanichan.net/contact/ に。

f:id:wanichan:20190601112718p:plain

え、前置きが長いでっか? と思い、以下のように修正。

f:id:wanichan:20190601112851p:plain

サイト運営ポリシー上、マイクロソフト製品以外に関する記事掲載のご依頼、その他いかなるASP案件にも応じることはできません。予めご了承ください。

でも、お問い合わせ内容の「その他」というのに重大なる脆弱性が存在するのではないかと思うんですわ。「その他」って何でもありでしょ?

昨日、wanichan.comのメールフォーム経由で受信しましたが、「その他」が選択されてました。日本語不自由なんですかね?

※すでに連絡いっておりましたら申し訳ございません。

 

サイト運営者 様

突然のご連絡、失礼いたします。
株式会社xxxxのxxxと申します。

SEO上位サイトで、御社サイトを拝見しまして、弊社案件をご掲載いただけないかと思いご連絡させていただきました。

弊社はASP事業も一部やっており直接つながりのある会社様からすごいwifiを手に入れることができるようになりました!

※法人様、1000台など大量に卸すことも可能です(価格交渉可)

※アフィリエイトメディア様、弊社ASPシステムより特別単価で掲載可能です。
https://なんちゃらなんちゃら

(以下略)

SEO上位サイト? ああ、ドメイン取得したのは2002年11月ですし、それなりに年季が入ってるんで、SEO上位サイトになるんだろうけど、「御社」でっか。

うーん???

第一、私ひとりで運営しているし、一応個人事業主として毎年確定申告している身で屋号も「わにちゃんドットコム」なんですけど、「御社」でっか。

techacademy.jp

もういろいろと間違ってます。やっぱり日本語不自由なんですね? だから注意書きも理解できないんですね??

てか「すごいwifi」とかいう表現、ガキか何かですか、お前さんは。

※すでに連絡いっておりましたら申し訳ございません。

ほぅ、この時点で無差別テロ宣言ですか。数うち当たる、みたいなノリ?

もうね、ASP案件云々とかSEOやら言及している時点で私はデスロールの刑に処したい所存。

f:id:wanichan:20190601115413p:plain

とにかく「その他」の選択肢に脆弱性が発見されたので、wanichan.comのメールフォームの「その他」から「求人スカウト・外部委託のご依頼」に変更しときました。

しかし、wanichan.netのメールフォームは「その他」のままにしときます。選択肢が問題なのか、それとも長すぎる前置きが悪いのかを検証するために。

「マイクロソフトのアプリの使い方でこういう情報探してるんだけど見つからなかったから書いて!」というリクエストには可能な限り応じますが、それ以外は却下です。

ASPとかSEOという言葉見ただけで拒絶反応を起こすのは、やっぱ、ゴミ記事を今まで見てきたからですかね?

アフィリエイトやらASPやら知らないけど、そういうサイトがインターネットを汚染する原因になると私は思ってます。金目当てっていうか、金にしか興味ないっていうか、うんざりです。

日常生活において、たまたま自分が必要だと思って商品を購入し、使い心地をレビューするのはありだし、体験談とかは有益な情報になりますが、金稼ぎが先行している時点でアウトです。ユーザーはそういうノイズにはうんざりなのですよ。

すごいwifi? そんなもん要らんし。必要だったらそのときに契約します。今は十分間に合ってるので。押し売りセールスはお断りです。