В тему последних событий с поисковиками –загадка!

В тему последних событий с поисковиками –загадка!

Дано:



  1. Есть сайт А, на котором есть уязвимость SQLi, позволяющая удалить все данные из БД.

  2. Есть форум B, на который мальчик Петя постит ссылку, при переходе по которой отправляется запрос, реализующий SQLi на сайте А и, как следствие, удаляющий там данные.

  3. Есть поисковик С, который радостно индексирует форум B и, переходя по ссылке, наносит ущерб сайту А.


Вопросы:



  1. Виноват ли поисковик в том, что на сайте А пропали данные?

  2. Если не виноват поисковик, то кто же виноват?


Credits: навеяно знаменитым постом Миши Залевского в журнал Фрак.


Update: загадка не имеет ничего общего с раскрытием перданных. Мы говорим про прямой ущерб от уничтожения данных.



Uncategorized юмор
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Как управлять уязвимостями в инфраструктуре свыше 80 000 хостов

23 апреля состоится вебинар о возможностях ScanFactory VM для крупного бизнеса.

Реклама. 18+, ООО «СКАНФЭКТОРИ», ИНН 7727458406