2.0.2がリリースされていたのでバージョンアップしました。セキュリティの脆弱性によるバージョンアップのようです。
Web日記支援システムtDiaryにおいて、クロスサイト・リクエスト・フォージェリ(CSRF)の問題が発見されました。
CSRF?うーん知りませんでした。恥ずかしい。 http://www.atmarkit.co.jp/fsecurity/column/ueno/33.html
ログインセッションを利用して正規ユーザに処理を行わせる。 怖っ!(゜Д゜;)