Pull to refresh

Comments 18

получил вознаграждение

мне одному интересно какое?)
Кроме всего прочего — удовлетворение от своей работы и на удивление быстрой реакции со стороны разработчиков движка.
А то в последнее время слишком много статей о том, как месяцами игнорируют репорты о реальных уязвимостях.
Всем интересно как раз «все прочее» :)
10 000 рублей.
Вообще я не ожидал какого-либо вознаграждения за это всё, официальной bug bounty программы, насколько я понимаю, у этой компании нет. Так что это оказалось приятным бонусом.
Жмоты)
Могли бы хоть приличное количество лицензий на свои «чудо» продукты подкинуть. Им, по-сути, бесплатно, а вы может что и заработали на этом.
Комментариев почти нет, видимо люди пошли проверять)
Вообще странно, что спустя такой короткий промежуток времени было дано добро на публикацию. Вряд ли все сколько угодно тысяч сайтов успели обновиться.
Меня предупредили, что обновление сайтов на их платформе может занять около 1-1,5 месяца. Три дня назад я уточнил достаточно ли времени прошло и могу ли я опубликовать статью.
Автор все правильно сделал, молодец, просто интересно, может кто знает, сколько бы стоила такая уязвимость в даркнете? )
Смотря что за сайты/интернет-магазины используют этот фреймворк. Я бегло посмотрел список, но интересного нашёл мало. Я совсем не специалист
Конечно, покупка футболки была основной целью вечера :)
Функция save($data, $validate) — осторожно, много кода!

Security through obscurity :)

Можно подумать, что на java или c++ быдлокода нет! Не от языка это зависит, а от рук
Благородно, а можно было скупить весь интернет.
Sign up to leave a comment.

Articles