Come già riportato da Raf oggi ed ancora prima da Alessio, riporto anche io la bella notizia che è possibile leggere in chiaro il web.config del sito di Veltroni, dove si possono anche carpire diversi segreti che l'ottimo sviluppatore che ha creato il sito ha pensato bene di nascondere in un luogo prottetto: una stringa in chiaro!
Essendo cosi sicuro questo mezzo di memorizzazione dei dati, l'ottimo sviluppatore non ha neanche pensato di mettere in sicurezza SQL Server, utilizzando quindi l'utente "sa" che è da EONI che in tutti i testi ed i post ed i forum si consiglia di BANDIRE dall'utilizzo giornaliero.
Non mi soffermo su tutti gli altri errori, anzi orrori, che chiunque può vedere semplicemente collegandosi a questa pagina:
http://www.lanuovastagione.it/gw/producer/index.aspx?t=/web.config
che non fa nient'altro che dimostrare come la qualità è la competenza di una sviluppatore diventano merce sempre più rara.