В тему последних событий с поисковиками –загадка!

В тему последних событий с поисковиками –загадка!

Дано:



  1. Есть сайт А, на котором есть уязвимость SQLi, позволяющая удалить все данные из БД.

  2. Есть форум B, на который мальчик Петя постит ссылку, при переходе по которой отправляется запрос, реализующий SQLi на сайте А и, как следствие, удаляющий там данные.

  3. Есть поисковик С, который радостно индексирует форум B и, переходя по ссылке, наносит ущерб сайту А.


Вопросы:



  1. Виноват ли поисковик в том, что на сайте А пропали данные?

  2. Если не виноват поисковик, то кто же виноват?


Credits: навеяно знаменитым постом Миши Залевского в журнал Фрак.


Update: загадка не имеет ничего общего с раскрытием перданных. Мы говорим про прямой ущерб от уничтожения данных.



Uncategorized юмор
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Хочешь поговорить с хакерами, профессорами и разработчиками не в чатике, а глаза в глаза?

Приезжай на Positive Hack Days Fest* 22–24 мая в Москве — здесь кибербез выходит в офлайн.

*Фест. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887