Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Если есть спрос, сегодня напишу про транспортную, которая позволяет смотреть личные данные по ВСЕМ отправкам, а не только по активным. Там вообще жесть — доступ к накладной для распечатки, на которой куча личных данных, осуществляется по ссылке xxxx/orderid=z, где z любой номер накладной с момента основания компании. Предупреждал их раз 5, с первого раза уже год прошел, так что имею моральное право выложить.
img id="captchaimg" src="php/lib/kcaptcha/?key="
А Вы уверены, что «Специальные средства защиты информации» обеспечены не были?
И защита в виде «пароля» имеется на ресурсе.
«парольной» ссылки
Для людей, не связанных с ИТ это не так совсем.
человек воспользовавшись своими специальными знаниями обнаружил уязвимость в системе защиты «сайта» и получил неправомерный доступ к охраняемой законом компьютерной информации
Как крупная курьерская компания персональные данные своих клиентов раздавала