Black Friday = Pricewatch Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.

Post vraag

Pagina: 1
Acties:
  • 639 views

  • hydrah
  • Registratie: Oktober 2005
  • Laatst online: 30-08 09:11
Ik had een simpel vraagje,

Ik heb bijv. een link http://www.lollercopter.com/index.php?naam=ruud, deze URL kan iedereen zien in de adresbalk van zijn/haar explorer, is het volgens de wet verboden om ruud te veranderen in rudolph, en daarna op enter te drukken ?

I take my twist with a shout !


  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Waarom zou het in godesnaam verboden zijn bij wet om URL's te veranderen? Het zou wel verboden moeten worden dat mensen niet escapen.

Dat is denk ik namelijk wat er is gebeurd: iemand heeft een URL op een site van jou dermate verbouwd dat je site ge'hackt' is, en nu hoop je dat je die persoon kunt vervolgen. :+

[ Voor 42% gewijzigd door CodeCaster op 16-10-2008 18:52 ]

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 10-11 20:27

MAX3400

XBL: OctagonQontrol

Niet verboden.

*edit*
Voor zover ik even zonder dev-kennis praat; "ruud" of "rudolph" is een VARCHAR en dat is dus wat iemand in mag tikken op zijn toetsenbord/PC.

[ Voor 84% gewijzigd door MAX3400 op 16-10-2008 18:52 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Tukk
  • Registratie: Januari 2002
  • Laatst online: 14-11 08:54

Tukk

De α-man met het ẞ-brein

hydrah schreef op donderdag 16 oktober 2008 @ 18:50:
Ik had een simpel vraagje,

Ik heb bijv. een link http://www.lollercopter.com/index.php?naam=ruud, deze URL kan iedereen zien in de adresbalk van zijn/haar explorer, is het volgens de wet verboden om ruud te veranderen in rudolph, en daarna op enter te drukken ?
Waarom denk je dat dit bij wet verboden zou zijn?

Ik zie geen enkele reden waarom die verboden zou moeten of kunnen zijn. Ook bij tweakers doe ik dat regelmatig, alleen al om bv ?limit=999 toe tevoegen aan grote topics.

Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.


  • Brons
  • Registratie: April 2002
  • Laatst online: 15-11 12:49

Brons

Fail!

CodeCaster schreef op donderdag 16 oktober 2008 @ 18:51:
Waarom zou het in godesnaam verboden zijn bij wet om URL's te veranderen?

Het zou verboden moeten worden dat mensen niet escapen.
Het is natuurlijk verboden om beveiliging te kraken (toch?).

EDIT: maarja, dit heeft waarschijnlijk niks met beveiliging te maken ;).

[ Voor 10% gewijzigd door Brons op 16-10-2008 18:52 ]


  • martijnve
  • Registratie: December 2004
  • Laatst online: 14-11 17:12
Brons schreef op donderdag 16 oktober 2008 @ 18:52:
[...]

Het is natuurlijk verboden om beveiliging te kraken (toch?).

EDIT: maarja, dit heeft waarschijnlijk niks met beveiliging te maken ;).
In nederland in principe niet toch?

Maar als je dit gebruikt om een sql injection te doen of voor een xxs exploit ben je natuurlijk wel strafbaar bezig :-P

Mini-ITX GamePC: Core i5 3470 | 16GB DDR3 | GTX 970 4GB | Samsung 830 128GB | Dell u2711 (27", IPS,1440p), 2343BW


  • hydrah
  • Registratie: Oktober 2005
  • Laatst online: 30-08 09:11
Het gaat om een toets, http://lollercopter.com/index.php?q.....q=14|WRON&LES=15, als je 15 veranderde in 16 dan veranderde je de waarde van vraag 14 van LES 16.

Wettelijk verboden ?

I take my twist with a shout !


  • hydrah
  • Registratie: Oktober 2005
  • Laatst online: 30-08 09:11
CodeCaster schreef op donderdag 16 oktober 2008 @ 18:51:
Waarom zou het in godesnaam verboden zijn bij wet om URL's te veranderen? Het zou wel verboden moeten worden dat mensen niet escapen.

Dat is denk ik namelijk wat er is gebeurd: iemand heeft een URL op een site van jou dermate verbouwd dat je site ge'hackt' is, en nu hoop je dat je die persoon kunt vervolgen. :+
Precies het omgekeerde ;)

I take my twist with a shout !


  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 21:49

TeeDee

CQB 241

Daar heb je alleen je zelf maar mee. Maar doe eens netjes, doe het gewoon niet en geef de betreffende instantie een seintje.

Heart..pumps blood.Has nothing to do with emotion! Bored


  • hydrah
  • Registratie: Oktober 2005
  • Laatst online: 30-08 09:11
TeeDee schreef op donderdag 16 oktober 2008 @ 19:14:
Daar heb je alleen je zelf maar mee. Maar doe eens netjes, doe het gewoon niet en geef de betreffende instantie een seintje.
Dat heb ik gedaan, nu heb ik een dwangsom van ongeveer 20.000, in verband met hacken en downloaden van gegevens.

[ Voor 7% gewijzigd door hydrah op 16-10-2008 19:15 ]

I take my twist with a shout !


  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 21:49

TeeDee

CQB 241

Die dwangsom alleen voor je vraag vind ik een beetje erg veel. Is dit het hele verhaal?

Hacken/downloaden van gegevens is imo strafbaar, waarom je er dan met een dwangsom geschermd wordt vind ik niet logisch.

[ Voor 41% gewijzigd door TeeDee op 16-10-2008 19:17 ]

Heart..pumps blood.Has nothing to do with emotion! Bored


  • hydrah
  • Registratie: Oktober 2005
  • Laatst online: 30-08 09:11
TeeDee schreef op donderdag 16 oktober 2008 @ 19:16:
Die dwangsom alleen voor je vraag vind ik een beetje erg veel. Is dit het hele verhaal?

Hacken/downloaden van gegevens is imo strafbaar, waarom je er dan met een dwangsom geschermd wordt vind ik niet logisch.
Ik heb de toets niet gedownload, want de code had ik niet nodig aangezien je vanzelf naar de URL werd geleid en deze dus mooi in de adres-balk stond.

Maar het is dus niet illegaal om dit ID of een VARCHAR aan te passen in een URL ?

Er zaten ook ongeveer 8100 euro aan loonkosten voor de advocaat bij, á 350 euro per uur exclusief, omdat ie gespecialiseerd is in IT.

De dwangsom/schikkingsbedrag is ook zo hoog omdat ik dan eventueel alle andere toetsen zou kunnen veranderen. Dit heb ik niet gedaan maar alleen door gegeven aan het bedrijf.

[ Voor 21% gewijzigd door hydrah op 16-10-2008 19:22 ]

I take my twist with a shout !


  • Convo
  • Registratie: September 2005
  • Laatst online: 10-11 21:21
Met hacken (eigenlijk de verkeerde term maargoed). Wordt meestal gedoeld op het kraken van computerbeveiliging. Wat jij hebt gedaan zou ik dus geen hacken kunnen noemen omdat er uberhaupt geen beveiliging was. Ik denk niet dat iemand veroordeeld kan worden omdat ie simpelweg een url in zij browser heeft ingevoerd, tenzij je iets voor ons achterhoud...

  • hydrah
  • Registratie: Oktober 2005
  • Laatst online: 30-08 09:11
Dr.R schreef op donderdag 16 oktober 2008 @ 19:24:
Met hacken (eigenlijk de verkeerde term maargoed). Wordt meestal gedoeld op het kraken van computerbeveiliging. Wat jij hebt gedaan zou ik dus geen hacken kunnen noemen omdat er uberhaupt geen beveiliging was. Ik denk niet dat iemand veroordeeld kan worden omdat ie simpelweg een url in zij browser heeft ingevoerd, tenzij je iets voor ons achterhoud...
Nee dit is het verhaal, ik kan de link wel geven.. maar dat pakt denk ik nog slechter voor mij uit. Ik wou dat dus weten. Want dan win ik sowieso.

Ik heb dus wel perongeluk 2 toetsen van mijzelf 'gemanipuleerd' met het veranderen van die gegevens.

[ Voor 7% gewijzigd door hydrah op 16-10-2008 19:30 ]

I take my twist with a shout !


  • RedRose
  • Registratie: Juni 2001
  • Niet online

RedRose

Icebear

Je hebt niets gehacked. Als een URL gegevens weergeeft die niet weergegeven hadden mogen worden, dan ligt de fout bij de beveiliging van die website. Willen ze de GoogleBot ook gaan aanklagen?

Is het een dwangsom van de advocaat en het bedrijf en niet van een rechtbank? Dan is het waarschijnlijk meer om je bang te maken. Sowieso moet je even langs rechtsbijstand om een brief te laten opstellen waarin je in nette woorden vermeld dat de dwangsom / eis nergens op gegrond is.

Als dit het hele verhaal is... ;)

Sundown Circus


  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 03:03

Gerco

Professional Newbie

Als ze je beschuldigen van hacken, downloaden en veranderen van gegevens moeten ze bewijzen dat je dat ook gedaan hebt voor ze geld van je kunnen eisen. Middels webserver logs kunnen ze dat alleen bewijzen als je dat ook daadwerkelijk hebt gedaan.

Heb je dat niet gedaan valt je niets te verwijten en kunnen ze hun dwangsom steken waar het licht niet schijnt.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


  • Bitage
  • Registratie: April 2006
  • Laatst online: 19-05-2024
Sorry, maar dit is belachelijk. Tenzij jij iets met SQL injection uitgespookt zou hebben en diegene ook daadwerkelijk het leven zuur zou hebben gemaakt, is dit onzin. Het klinkt nu meer als een slechte devver die geen sikkepit van beveiliging afweet die jouw wat geld af probeert te persen. Nofi, maar het is zijn goed recht datie eens gepakt wordt, beveiligt-ie de volgende keer zijn scriptsels tenminste.
hydrah schreef op donderdag 16 oktober 2008 @ 19:20:
De dwangsom/schikkingsbedrag is ook zo hoog omdat ik dan eventueel alle andere toetsen zou kunnen veranderen. Dit heb ik niet gedaan maar alleen door gegeven aan het bedrijf.
Ze mogen je verdorie dankbaar zijn, voor hetzelfde geld gaat iemand dat dus expres voor zichzelf manipuleren zonder het te vertellen. Jij brengt ze er zelfs kostenloos(!) van op de hoogte, en dan willen ze geld van _jou_ zien. Kansloos dit.

offtopic:
En ?var=value is GET, niet POST ;)

[ Voor 41% gewijzigd door Bitage op 16-10-2008 19:40 ]


  • Bob
  • Registratie: Mei 2005
  • Laatst online: 19:24

Bob

Elke advocaat die geen complete loser is verdedigt je hier zonder problemen.

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Momentje... :X

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Goed; ik zie 1) niet in wat dit in PRG doet want het heeft geen drol met programmeren te maken en 2) waarom je juridisch advies komt inwinnen hier op GoT; IANAL en de meesten hier niet en hoewel ik vermoed dat hierboven de mensen gelijk hebben zou ik, als het om dat soort bedragen gaat, toch even bij een jurist informeren.

P.s. En het is GET i.p.v. POST ;)

[ Voor 12% gewijzigd door RobIII op 16-10-2008 19:49 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij

Pagina: 1

Dit topic is gesloten.