| showdown |
Geschrieben am: Sa 12.06.2004, 18:23
|
|
AyomRank 1 ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 1 Mitglied seit: 12.06.2004 |
Hi@All,
dieses Forum scheint für folgende Anfrage geeingnet; Wie geht man mit "offenen CMS-Systemen, Scripts, inbesondere kommerzieller Anbieter um ? ich verstehe mich als it-dienstleister, habe einige scripte kommerzieller, auch grösserer, anbieter gekauft und musste feststellen, dass sich diese nicht für den produktiven betrieb eignen. Formularfelder werden ungeprüft in Datenbanken geschrieben (refresh & iframes posten), vorhandene (Benutzer- und Admin-)Accounts lassen sich nach Ändern der in der URL angehängten User-ID "durchscrollen", admin-bereich läßt sich ohne pwd-abfrage aufrufen und so weiter und so fort... also wirklich grundlegende, gravierende fehler ! nicht 20 euro scripte von ebay... der anbieter sitzt nicht in deutschland, betreibt derzeit ca 10000 "offene" kundenseiten, ist nachweislich vor einigen monaten auf die bestehenden sicherheitsprobleme hingewiesen worden, verteibt sein system jedoch ungeachtet weiter... inwieweit darf ich wettbewerbsrechtlich auf die kunden des anbieter zugehen ? |
![]() |
| linkudu |
#2 Geschrieben am: Fr 25.06.2004, 07:17 (+12d 12:54)
|
||
|
AyomRank 3 ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 41 Mitglied seit: 25.06.2004 |
am besten ist da immer selber schreiben
Versteh ich nicht! - Willst du jetzt allen 10000 Kunden bescheid sagen, das sie eine sicherheitslücke auf ihrem server haben? da kannste das auch auch gleich allen 500mio Windows-Nutzern stecken linkudu -------------------- Linkpartner gesucht? Noch freie Werbeflächen vorhanden oder Werbeflächen gesucht? - LINKUDU.COM !!
|
||
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/1733
![]() |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| Schneeflocken Script | Borsti | 39 | 1 | Mo 1.12.2008, 21:57 |
| Welches Script verwende ich hier? | selfbusiness | 199 | 3 | Mo 17.11.2008, 00:33 |
| [AJAX] Script für Beziehungsdarstellung gesucht | TSc | 162 | 5 | Mi 29.10.2008, 21:35 |
| fewos24.info / fewotipp.eu und Script | Japs | 119 | 0 | Di 21.10.2008, 14:17 |
| Suche Sponsor-Netzwerk-Script | Unitedhost.org | 160 | 1 | Mo 20.10.2008, 11:23 |
| [S] Script - Passwordgeschützter Downloadbereich | HPI-Service | 205 | 4 | Mo 13.10.2008, 13:44 |
| Neues Script : PHP-Melody - Musik Video CMS SCript | masterxm | 220 | 5 | So 5.10.2008, 13:42 |
| [S] Kleines Produkte DB Script | Stefu | 185 | 4 | Mi 1.10.2008, 19:51 |
| Logout Script | meliger | 881 | 13 | Mi 1.10.2008, 09:56 |
Anzeige - [Hier werben / Mediadaten]












