Esempio pratico di SQL Server INSecurity!

Come già riportato da Raf oggi ed ancora prima da Alessio, riporto anche io la bella notizia che è possibile leggere in chiaro il web.config del sito di Veltroni, dove si possono anche carpire diversi segreti che l'ottimo sviluppatore che ha creato il sito ha pensato bene di nascondere in un luogo prottetto: una stringa in chiaro!

Essendo cosi sicuro questo mezzo di memorizzazione dei dati, l'ottimo sviluppatore non ha neanche pensato di mettere in sicurezza SQL Server, utilizzando quindi l'utente "sa" che è da EONI che in tutti i testi ed i post ed i forum si consiglia di BANDIRE dall'utilizzo giornaliero.

Non mi soffermo su tutti gli altri errori, anzi orrori, che chiunque può vedere semplicemente collegandosi a questa pagina:

http://www.lanuovastagione.it/gw/producer/index.aspx?t=/web.config

che non fa nient'altro che dimostrare come la qualità è la competenza di una sviluppatore diventano merce sempre più rara.

Published giovedì 4 ottobre 2007 20.37 by dmauri
Filed under:

Comments

# re: Esempio pratico di SQL Server INSecurity!

giovedì 4 ottobre 2007 21.38 by locuratropical

non ho parole... : )))

# re: Esempio pratico di SQL Server INSecurity!

venerdì 5 ottobre 2007 17.19 by Gian

Cavolo me lo sono perso... si è accorto dell'errore...beh per lo meno è veloce :-P  

# re: Esempio pratico di SQL Server INSecurity!

venerdì 5 ottobre 2007 17.54 by orsocurioso

Si, la configurazione non e' piu' in vista... Spero che abbia cambiato anche la password rispetto a quella pubblicata ieri ..... :-))))