sql-injection – 如何通知某人他们的网站易受SQL注入攻击?
原来的问题:
我们的联属合作伙伴有一个容易受到SQL注入的网站. 我们注意到这一点(URL中的打字错误引起了非常详尽的错误页面). 现在我们不太了解这个会员伙伴.一个星期前,我们开始和他们做生意. 现在很明显,我们应该警告他们这个问题.但是我们有点担心,如果我们通知他们这个问题,他们会害怕,不再相信我们(拍摄信使让问题消失). 有没有人曾经在这种情况?你做了什么? 另外一件事是: 我们应该通知他们我们的其他问题吗?还是建议让它成为? 更新: 我们通知他们现有的问题,包括背景信息,详细的错误报告,并试图用简单的人类语言解释问题是什么,为什么是严重的. 他们感谢我们,将信息传递给自己已经修复的网站开发人员. 但是,这种关系已经改变了.他们不那么开放,那里的反应比以前更加保留.我们希望将来会有更好的变化,但肯定会感到报告问题损害了对这种关系的信任. 所以如果你发现自己处于同一个位置,请小心,花点时间来解释问题,并为一个不太理想的回应做好准备. 解决方法提出来.如果它破坏了关系,现在比现在公司的关系更加密切,所以当他们被关入下个星期天的时候,它也会伤害你.(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |