Is daar geen testopstelling voor, als ik eerlijk mag vragen?Inspector schreef op maandag 23 juli 2018 @ 13:38:
Ja, maar geen A/B test. Er zijn wat ethische hackers actief op Tweakers, in samenspraaken dit is een (mislukte) poging tot XSS. Ziet er niet zo fraai uit maar niets om je zorgen over te maken nog voor ons om te fixen.
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
Ah zo, ja daar heb je een punt. Echter komen dergelijk lange woorden eigenlijk nooit voor waardoor het nogal een edge-case is. Om het echt netjes te doen zou er een ellipsis op moeten zitten dus misschien dat ik die nog wel eens toe ga voegendaupie schreef op maandag 23 juli 2018 @ 15:18:
Het ging mij niet om het onderste topic hé, maar dat de letters doorlopen buiten de pagina 😀
Ben het wel eens met @AW_Bos of dit mogelijk een volgende keer niet in een andersoortige test kan; in de basis wordt nu een community van 500K members "ge white hackt" om XSS te testen.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
AW_Bos schreef op maandag 23 juli 2018 @ 15:33:
[...]
Is daar geen testopstelling voor, als ik eerlijk mag vragen?.
Ik snap die redenering maar we hebben bewust gekozen voor testen tegen de live omgeving.MAX3400 schreef op maandag 23 juli 2018 @ 15:37:
Ben het wel eens met @AW_Bos of dit mogelijk een volgende keer niet in een andersoortige test kan; in de basis wordt nu een community van 500K members "ge white hackt" om XSS te testen.
Bij pentests van bedrijven zorgen we altijd voor een up-to-date testomgeving voor een bepaalde periode. In dit geval gaat het om een platform waar iedereen altijd in de gelegenheid is om aanvallen uit te voeren. Er is natuurlijk ook geen realistischere omgeving dan de productie omgeving. Ook die moet bestand zijn tegen aanvallen van derden.
In de voorwaarden is opgnomen dat zaken netjes achterlaten dienen te worden. Voor degene die dat niet doen treden gedeeltelijk automatsische cleanups in werking en op andere plekken door ingrijpen van ons. Dat is niet ideaal maar wel een prijs die wij graag willen betalen voor deze extra veiligheid.
Het is nu uitzonderlijk druk daar we net deze ochtend live gegaan zijn. Dit zal dus gedurende de week afnemen waarna het langzaam op de achtergrond verdwijnt. We gaan er dan ook vanuit de overlast op de lange termijn minimaal tot nul zal zijn. Mocht dat niet zo zijn en blijven wij met zijn allen hier hinder van ondervinden zullen we kijken naar gepaste maatregelen.
[ Voor 8% gewijzigd door Kees op 23-07-2018 16:36 ]
All statements are true in some sense, false in some sense, meaningless in some sense, true and false in some sense, true and meaningless in some sense, false and meaningless in some sense, and true and false and meaningless in some sense.
Misschien een idee om daar een bericht op de FP over te schrijven? Evt. uitgebreid naar ethisch hacken in het algemeen.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Dat merkte ik ook al
Maar ff berichtje op frontpage of op forum zou wel handig zijn.
Ow en sorry voor het crew only topic, typisch geval "it works for me"