Es ist so, da� ich von Zeit zu Zeit unabsichltich oder - wie's idealer ist, weil's 
Geld daf�r gibt - Sicherheits- und sonstige Probleme von mehr oder weniger gro�en 
Websites "entdecke", teste oder was auch immer - je nach Auftrag.

Entdecke ist was unabsichtlich, informiere ich trotzdem die Firma dr�ber, und damit 
bin ich bislang recht gut "gefahren", weil die meisten haben sich sehr bedankt - ich 
glaube, die Sache mit dem 7,50EUR-McDonalds-Gutschein hab ich hier eh schon mal 
erz�hlt.

Es ist jetzt so, da� ich mir �berlegt habe, ob ich auf meiner Referenz-Seite eine 
Liste der Sicherheitsprobleme, die ich gefunden habe, ver�ffentlichen sollte. Also 
nat�rlich nachdem sie geschlossen wurden. Wobei das nicht nur als Rerefenz gedacht 
ist, sondern auch als Infmrmationsquellt, wie man sich l�stige Fehler erspart.

Kann ich da Probleme bekommen, wenn ich das mit Hardcopys, Nennung der Firmen, die das 
gebastelt haben, und einer Beschriebung des Problems sowie die m�glichen Konsequenzen 
dessen, ver�ffentliche? Also Hardcopys von Seiten die f�r JEDERMANN ohne Pa�w�rter 
auszuspionieren, zu hacken, zu knacken, etc. einzusehen waren? Die unter Umst�nden 
auch im google-Cache liegen oder bei der Way-Back-Machine?

Ich meine, es ist sicher unangenehm f�r eine Firma, wenn daneben eine Hardcopy der 
(unkenntlich gemachten) Daten ihres Fragebogens (wo die Daten 100%ig nicht an Dritte 
weitergegeben wberde!) abgebildet ist, weil die Ausgabe von fragebogen.php so wie im 
originalfile OpenSource-Fragebogens in fragebogen.txt gespeichert wurde, obwohl im 
Source drinnen steht, da� man unbedingt fragebogen.txt einen anderen Namen geben soll, 
weil sonst jeder die Daten runterladen k�nnte....

K�nnen die mir was b�ses tun?

Stefan.
_______________________________________________
Coffeehouse Mailingliste, Postings senden an:
[EMAIL PROTECTED]
An-/Abmeldung und Suchfunktion unter:
http://www.glengamoi.com/mailman/listinfo/coffeehouse

Antwort per Email an