Originalmente inviato da
webscript
Io ieri sai cosa ho fatto? Ho scoperto un bug in un sito (di un mio amico) di uno su AV che permetteva l'accesso totale all'account.
Il bug non era evidente, mi son chiesto... "chissà se ha filtrato questa variabile..." e cosa succede? c'è un bug...
A quel momento cosa faccio? avverto gli amministratori che c'è un bug e di chiuderlo subito perchè il bug anche se non è scritto in caratteri cubitali, ad un programmatore medio è abbastanza evidente (è la prima cosa che va a provare se vuole trovare un bug).
Gli amministratori non ci sono, cosa ho fatto? ho sfruttato il bug per immunizzare lo script in modo che nessuno possa più sfruttarlo... dopo questo quando gli amministratori (che conoscevo) erano online gli ho detto di togliere subito lo script per ricontrollarlo dalla a alla z...
Scusami tanto ma io non mi vedo in quello che hai scritto sopra... anche perchè avrei potuto benissimo lasciar perdere e non imunizzare lo script, e magari ora il sito del mio amico non ci sarebbe stato più...
Prima di generalizzare riflettere prego
WS