par
@rthur » 06 déc. 2008, 15:40
je pense qu'une boîte qui oublie une faille XSS n'a pas les moyens juridiques et financiers de te t'envoyer en prison

.
Personnellement, j'ai déjà trouvé des failles très cons sur des sites de sociétés ayant un capital de plusieurs milliards d'euros...
La sécurité d'un site web et les moyens juridiques et financiers n'ont rien à voir, selon moi.
Et pour une faille dans un système bancaire, personnellement, je ne préviens pas la banque mais soit je ne dis rien si la faille est minime (ça m'ait déjà arrivé) soit je préviens l'UFC-Que Choisir pour conserver mon anonymat et éviter les ennuis.
Maintenant, vu que dans le cas précis, il ne s'agit que du site d'une ville, le risque est minime et il vaut donc mieux prévenir les responsables du site.
En tout cas pour ma part, je suis beaucoup moins catégorique que vous et je suis d'accord avec stopher sur le fait que la question se pose réellement.
[quote="HyWaN"]je pense qu'une boîte qui oublie une faille XSS n'a pas les moyens juridiques et financiers de te t'envoyer en prison ;-). [/quote] :lol:
Personnellement, j'ai déjà trouvé des failles très cons sur des sites de sociétés ayant un capital de plusieurs milliards d'euros...
La sécurité d'un site web et les moyens juridiques et financiers n'ont rien à voir, selon moi.
Et pour une faille dans un système bancaire, personnellement, je ne préviens pas la banque mais soit je ne dis rien si la faille est minime (ça m'ait déjà arrivé) soit je préviens l'UFC-Que Choisir pour conserver mon anonymat et éviter les ennuis.
Maintenant, vu que dans le cas précis, il ne s'agit que du site d'une ville, le risque est minime et il vaut donc mieux prévenir les responsables du site.
En tout cas pour ma part, je suis beaucoup moins catégorique que vous et je suis d'accord avec stopher sur le fait que la question se pose réellement.