![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Moderatorzy Postów: 6 072 Pomógł: 861 Dołączył: 10.12.2003 Skąd: Dąbrowa Górnicza ![]() |
Witam,
aktualnie mam styczność z pewnym skryptem, który jest masowo sprzedawany m.in. na Allegro. Przypadkowo w kodzie trafiłem na oznakę, że możliwe byłoby przejęcie praw administracyjnych nad serwisem przez dowolnego użytkownika. Sprawdziłem na testowym serwisie przy którym pracuję - faktycznie (IMG:style_emoticons/default/smile.gif) Moje pytanie: kogo mam o tym fakcie powiadomić? Z jednej strony mógłbym firmę X, która napisała system. Z drugiej strony - mogę powiadamiać bezpośrednio serwisy, które stoją na tym skrypcie. Jak wygląda to od strony prawnej? Czy mogę żądać wynagrodzenia za udostępnienie informacji o błędzie (autorowi skryptu) lub naprawę dziury (serwisom)? Pozdrawiam, pion PS: Kojarzy mi się, że był już podobny wątek, ale wyszukiwarka odmawia posłuszeństwa. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
@nospor - to zawsze wygląda tak samo.
1. odkrycie luki 2. kontakt z producentem - gdy ten Cie olewa, kontakt z jego klientami - gdy oni Cie olewają, powtarzasz punkt 2gi 3. ujawnienie błędu na blogasku, wpis do CV (IMG:style_emoticons/default/wink.gif) link jest opcjonalny, byleby prowadził do Twojego serwisu, a nie kogoś z zewnątrz 4. jak jesteś dobrym człowiekiem pokazujesz sposób jak to załatać I tyle. O ile do klientów czy producenta nie pisałeś "siema ku***a, albo zapłacisz 20k zł do jutra, albo wyj*** ci baze a emaile do klientów upublicznimy" to wszytko jest w porządku (nie licząc postawy producenta). edycja: Już nie wspominając o fakcie ze ostrzegasz kolejnych potencjalnych klientów tego skryptu, żeby go nie kupowali. Działanie na szkodę producenta raczej nie przejdzie, bo luka nie jest wyssana z palca i można to udowodnić. Ten post edytował !*! 19.06.2013, 14:36:25 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 6.10.2025 - 14:03 |