Вроде в том скрипте особо вредоносного ничего не выявлено, но без JS не работает. При этом эту дрянь вполне можно было бы сделать server-side.
- wahaba + wakaba 3.0.9 + futaba + futallaby -