セキュリティートイエバ

Wiki クローンにおけるクロスサイトスクリプティング脆弱性
http://jvn.jp/jp/JVN%23465742E4/index.html
添付ファイル機能でHTMLが記述してあるファイルをアップしておくと
拡張子にかかわらず)ダウンロードしたときに勝手に開かれる為、セキュリティ上問題になるということらしい。
ダム日和では編集権を開放してないから差し迫った問題はなさそうだが、早めにバージョンアップしたほうが良さそうではある。
ただ、中のコードに手を入れてるからどうやってバージョンアップしよう…。とりあえずWinDiffダウンロードするか。