你见过的最糟糕的安全漏洞是什么?为了保护罪犯,限制细节可能是个好主意。

不管怎样,这里有一个关于如果你发现了安全漏洞该怎么办的问题,还有一个关于如果公司(似乎)没有回应该怎么办的问题。


当前回答

有关安全漏洞(和其他计算机风险)的主列表,请访问http://catless.ncl.ac.uk/Risks

其他回答

一家销售电脑的公司用FrontPage建立了一个网站,每个人都可以完全访问。

我之前至少有一个同事可能符合这个条件。

在文本框中输入1=1将列出系统中的所有用户。

我见过很多客户项目,这些项目都包含IP地址、用户名和SQL server数据库的密码。

在密码数据输入元素中没有控制逻辑操作符(OR)。通过使用它,每个人都可以很容易地通过其他的条件。对于,select查询将像这样:

select *
from TheTable
where UserName=@id And Password=@pass OR 1=1