Brak odpowiedzi KPRM na zgłoszenie SQL injection – Co dalej?
Brak odpowiedzi KPRM na zgłoszenie SQL injection – Co dalej?
W ciągu ostatnich trzech miesięcy, od momentu zgłoszenia błędu typu SQL injection w serwisie BIP Kancelarii Prezesa Rady Ministrów, nie otrzymaliśmy żadnej odpowiedzi od rzecznika KPRM. Mimo że problem został załatany, sytuacja rodzi wiele pytań.
Podatność w parametrze artykuł w serwisie http://bip.kprm.gov.pl/ została odkryta przez naszego czytelnika, redeemer. Błąd został zgłoszony 4 lipca 2011 roku, a do dziś nie otrzymaliśmy komentarza ani wyjaśnienia od KPRM. To rodzi niepewność w kwestii bezpieczeństwa danych.
Wśród najważniejszych pytań, które pozostają bez odpowiedzi, są:
Kto jest autorem kodu na w/w stronie?Na podstawie: Źródła








