Abuse Melding

Je hebt een klacht over de onderstaande posting:

06-08-2009, 14:37 door wizzkizz

Door Peter V: Update 10:49 Een bron laat Security.nl net weten dat hij Mozilla al op 11 juli over het probleem van SQL-injectie in de shop had ingelicht. Een reactie had hij echter nooit ontvangen. "Ze waren hier dus al reeds van op de hoogte, de ernst van het lek is vrij groot omdat de complete database uit te lezen was." Hoe vaak kom ik websites tegen die - na controle - niet eens bestand zijn tegen SQL-injectie aanval? Het is soms schrikbarend hoe slecht de beveiliging geregeld is. Het enkele feit dat er SQL-injectie mogelijk is, is natuurlijk ernstig, maar hoeft geen onoverkomelijk veiligheidsrisico te zijn, mits de database-gebruiker alleen leesrechten heeft. Omdat je (natuurlijk!) geen gevoelige data plaintext in de database opslaat, is zo ongeveer het ernstigste wat er kan gebeuren dat e-mailadressen van gebruikers bekend raken. Dat als zodanig is een privacy-issue (en dus ongewenst!), maar zal niet leiden tot ernstige gevolgen voor de gebruiker (het ergste wat er kan gebeuren is dat de ...

Beschrijf je klacht (Optioneel):

captcha