Abuse Melding

Je hebt een klacht over de onderstaande posting:

16-11-2015, 12:40 door PietdeVries

Maar streepjescodes worden door een systeem toch niet gezien als commando's? Als een assemblagelijn een streepjescode scant van een product dat voorbij komt dan staat daar toch geen string als "#schokbrekers=#schokbrekers + 1" om het aantal getelde schokbrekers te tellen? Daar zal meestal een productcode staan die wordt ingelezen door de applicatie die het voorraadbeheer doet. Hmm... - als die applicatie dan niet netjes z'n user input sanitized, dan zou er een SQL statement doorheen kunnen glippen. Wel de ultieme blind-SQL injection ;-)

Beschrijf je klacht (Optioneel):

captcha