October 23, 2006
Kålgang

Der er altid fede links på We Make Money Not Art, men Walking the cabbage er selv i den sammehæng topklasse...

Posted by Claus at October 23, 2006 09:12 PM | TrackBack (0)
Comments (post your own)

Fantastisk site. Specielt ham der har taget sit k?lhoved op og sidder p? en klippe ved vandet. Menneskets bedste ven. Ogs? sundt med de der .endoler

En ting forstyrrede mig dog, og det var at jeg ikke kunne lade v?re med at checke sitet for SQL injection anbreb: Piv?bent som s? mange ASP+MSSQL applikationer verden over. Det var en tvangshandling. Men hovsa, hvis museskade er anerkendt s? m? SQL injection unders?gelse ogs? kunne v?re det.

Posted by: Jesper on October 23, 2006 11:17 PM

S? hvorfor er der ingen billeder af dig og k?l oppe nu?
I?vrigt: Jeg tror faktisk at det i Danmark er forbudt s? meget som at lave en URL i h?nden og sende den til et website...

Posted by: Claus on October 23, 2006 11:28 PM

Jeg havde kun et halvspist blomk?l til r?dighed, og jeg havde ikke nok lys til et ordentligt billede, men muligheden er der selvf?lgelig.

Men ulovligt, det er jeg ikke s? sikker p?.

Jeg g?r ud fra at du mener straffelovens ? 263
Stk. 2.: "Med b?de eller f?ngsel indtil 1 ?r og 6 m?neder straffes den, der uberettiget skaffer sig adgang til en andens oplysninger eller programmer, der er bestemt til at bruges i et informationssystem."

Bred formulering der s? vidt jeg kan regne ud ogs? g?r 'social engineering' ulovligt, ogs? selvom der ikke sker nogen skade.

Nu kan man jo ofte afg?re om en applikation er s?rbar og om en databaseforbindelse er for priviligeret uden at afsl?re (eller ?ndre) data, s? det kommer i h?j grad an p? rettens hum?r og advokatens snilde.

Den er pr?vet i forbindelse med Valus for et par ?r siden, og ham, der fandt hullet blev frikendt, hvorimod en, der brugte det blev d?mt. Han havde dog ikke en advokat, hvilket ikke kan tilr?des.

Fra hvad jeg har l?st s? var sagens behandling pr?get af en del teknisk vr?vl, men retssager k?rer jo ikke altid efter bogen...

Posted by: Jesper on October 26, 2006 9:31 AM

God info. Det er sikkert Valussagen der rumler i baghovedet.

Posted by: Claus on October 26, 2006 9:36 AM
Help the campaign to stomp out Warnock's Dilemma. Post a comment.
Name:


Email Address:


URL:



Type the characters you see in the picture above.

(note to spammers: Comments are audited as well. Your spam will never make it onto my weblog, no need to automate against this form)

Comments:


Remember info?