Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-12-2022, 11:32 door Anoniem

Het vaststellen van de omvang kan lastig zijn zonder alles te downloaden. In het voorval van FVD lijkt er sprake te zijn geweest van een eenvoudige direct object reference kwetsbaarheid waarbij gegevens op basis van een numerieke ID (lidnummer?) opvraagbaar zijn. In mijn ervaring zijn dergelijke ID-ranges niet volledig dekken. Er ontbreken meestal wel ID's omdat leden hun gegevens laten verwijderen, vanwege administratieve handelingen zoals het opnieuw registreren van leden waarbij de oude registratie vervalt, etc.. Die gaten zijn ook zelden uniform verdeeld; hoe verder terug in de tijd hoe meer gaten je kan verwachten. Zoeken tot je het hoogste ID vind of een statistische steekproef nemen is daardoor problematisch. Het is daarmee nog steeds de vraag of het proportioneel is om dan maar alle data te downloaden, maar het kan wel noodzakelijk zijn voor het aantonen van de (exacte) omvang.

Beschrijf je klacht (Optioneel):

captcha