Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) (edit)
 
Reply to this topicStart new topicStart Poll
> Script / CMS Security, Umgang mit offenen Scripts
showdown
Geschrieben am: Sa 12.06.2004, 18:23
Report PostQuote Post

AyomRank 1
**

Gruppe: Member (inaktiv)
Beiträge: 1
Mitglied seit: 12.06.2004


Hi@All,

dieses Forum scheint für folgende Anfrage geeingnet;

Wie geht man mit "offenen CMS-Systemen, Scripts, inbesondere kommerzieller Anbieter um ?

ich verstehe mich als it-dienstleister, habe einige scripte kommerzieller, auch grösserer, anbieter gekauft und musste feststellen, dass sich diese nicht für den produktiven betrieb eignen.

Formularfelder werden ungeprüft in Datenbanken geschrieben (refresh & iframes posten), vorhandene (Benutzer- und Admin-)Accounts lassen sich nach Ändern der in der URL angehängten User-ID "durchscrollen", admin-bereich läßt sich ohne pwd-abfrage aufrufen und so weiter und so fort...

also wirklich grundlegende, gravierende fehler !
nicht 20 euro scripte von ebay...

der anbieter sitzt nicht in deutschland,
betreibt derzeit ca 10000 "offene" kundenseiten, ist nachweislich vor einigen monaten auf die bestehenden sicherheitsprobleme hingewiesen worden,
verteibt sein system jedoch ungeachtet weiter...

inwieweit darf ich wettbewerbsrechtlich auf die kunden des anbieter zugehen ?
Top
PMEmail Poster
Top
 
 
linkudu
#2 Geschrieben am: Fr 25.06.2004, 07:17 (+12d 12:54)
Report PostQuote Post

AyomRank 3
******

Gruppe: Member (aktiv)
Beiträge: 41
Mitglied seit: 25.06.2004


am besten ist da immer selber schreiben smile.gif

QUOTE
inwieweit darf ich wettbewerbsrechtlich auf die kunden des anbieter zugehen ?

Versteh ich nicht! - Willst du jetzt allen 10000 Kunden bescheid sagen, das sie eine sicherheitslücke auf ihrem server haben?

da kannste das auch auch gleich allen 500mio Windows-Nutzern stecken wink.gif


linkudu


--------------------
Linkpartner gesucht? Noch freie Werbeflächen vorhanden oder Werbeflächen gesucht? - LINKUDU.COM !!
Top
PMEmail PosterUsers Website
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/1733

Topic Options Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Schneeflocken Script Borsti 39 1 Mo 1.12.2008, 21:57
Welches Script verwende ich hier? selfbusiness 199 3 Mo 17.11.2008, 00:33
[AJAX] Script für Beziehungsdarstellung gesucht TSc 162 5 Mi 29.10.2008, 21:35
fewos24.info / fewotipp.eu und Script Japs 119 0 Di 21.10.2008, 14:17
Suche Sponsor-Netzwerk-Script Unitedhost.org 160 1 Mo 20.10.2008, 11:23
[S] Script - Passwordgeschützter Downloadbereich HPI-Service 205 4 Mo 13.10.2008, 13:44
Neues Script : PHP-Melody - Musik Video CMS SCript masterxm 220 5 So 5.10.2008, 13:42
[S] Kleines Produkte DB Script Stefu 185 4 Mi 1.10.2008, 19:51
Logout Script meliger 881 13 Mi 1.10.2008, 09:56




Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]