Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    Cosa fare se scovo una sql injection all'interno di un sito web

    Ciao, se mi capita di trovare un sito vulnerabile alla sql injection potrei chiedere in qualche modo all'amministratore un compenso per risolvere il problema?
    Inoltre, se faccio tutti i test e quindi vedo il db, l'amministratore potrebbe denunciarmi anche se le mie intenzioni non sono assolutamente malevoli?

    Grazie in anticipo,
    Paolo

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Quote Originariamente inviata da paoloyes Visualizza il messaggio
    Ciao, se mi capita di trovare un sito vulnerabile alla sql injection potrei chiedere in qualche modo all'amministratore un compenso per risolvere il problema?
    Sinceramente ti sconsiglio di chiedere un compenso. Fossi in te mi limiterei a far presente il problema e ad accontentarmi dei ringraziamenti.


    Inoltre, se faccio tutti i test e quindi vedo il db, l'amministratore potrebbe denunciarmi anche se le mie intenzioni non sono assolutamente malevoli?
    In linea teorica sì.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.