хз, когда я написал в хостинг 1 который взломал, поприбеднялся, написал что я никак не хакер, а програмист, который желает им только помочь, и написал что если не дай бог это найдут злые хакеры - с ними много чё может случица, а я голодный бедный програмист хочу им только помоч... ну и всё норм договорились саппорты взрослые попались, нормальные люди
===
была найдена sql inj+несколько xss
Последний раз редактировалось BlackCats; 10.12.2007 в 16:55..
BlackCats, ну хостингу то конечно, больше надо думать о безопасности.
Если напримеру у некого хостера будет 500 сайтов на сервере, и из-за банальной php-inj уведут базы, или того хуже уничтожат сервер - сваливать будут на хостера....
Наверное с хостерами нам просто повезло. Дальше оффтоп но интересно, как часто у самих хостеров находят критические уязвимости.
У меня бывало всякое. Писал одним - тишина. Ни исправлений багов, ни строчки в ответ. (это был хостер, на площадке сайтов 50-60, включая два банка msk). Его потом тупо кто-то снес нафиг.
Другие (мой хостинг) отреагировали очень быстро. Поблагодарили и с тех пор (как мне кажется) стали более благосклонно ко мне отноститься.
И последнее. Забей на идею урвать бабла. один из 500 согласится. 2 из 15 скажут спасибо. от 13 из 15 ты не получишь ответа. 10 из 15 никак не отреагируют на твое письмо (это по моим наблюдениям)