Willkommen |
|
myGully |
|
Links |
|
Forum |
|
|
|
|
19.06.12, 17:43
|
#1
|
Erfahrener Newbie
Registriert seit: Jun 2010
Beiträge: 119
Bedankt: 17
|
SQL Injection
Hallo zusammen hätte da mal eine frage und zwar ist mein frage ist SQL Injection strafbar
wenn man in eine DB eindringt aber dabei keine Daten verändert und überhaupt keinen schaden anrichtet oder ist es eher Fraglich ?
Danke
|
|
|
19.06.12, 18:00
|
#2
|
Echter Freak
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.866
Bedankt: 1.700
|
Ohne dass ich Jurist bin und beurteilen kann ob die Gesetzte jetzt genau greifen bzw welche zur Anwendungen kommen möchte ich aber trotzdem mal auf einige hinweisen:
§ 242 Stgb Diebstal:
...
(2) Der Versuch ist strafbar.
§ 303b Stgb Computersabotage:
...
(3) Der Versuch ist strafbar.
§ 303a Stgb Datenveränderung
...
(2) Der Versuch ist strafbar.
§ 202a Ausspähen von Daten könnte man ggf. auch anwenden
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
|
|
|
12.07.12, 14:46
|
#3
|
Erfahrener Newbie
Registriert seit: Jun 2010
Beiträge: 119
Bedankt: 17
|
auch wenn es länger her ist, da ich ganz vergessen hatte xD Erst mal vielen Dank, aber eine frage bleibt mir noch, wenn man so ne Schwachstelle auf einer Seite findet soll man dem Betreiber dann bescheid geben ?, bevor man dann noch ärger bekommt wenn man es meldet.
|
|
|
12.07.12, 15:32
|
#4
|
Erfahrenes Mitglied
Registriert seit: Oct 2009
Beiträge: 640
Bedankt: 228
|
Naja, eigentlich ist es dir nicht erlaubt nach solchen "Lücken" zu suchen (da es ja ein Versuch ist und der Versuch strafbar ist). Somit ist die Frage nur sehr schwer zu beantworten. Wenn du auf den Falschen triffst, könnte er dich deswegen anzeigen, selbst wenn es nett gemeint war, darfst du ohne Erlaubnis keine Sicherheitschecks machen.
|
|
|
12.07.12, 23:39
|
#5
|
Erfahrener Newbie
Registriert seit: Jun 2010
Beiträge: 119
Bedankt: 17
|
Ist Zwiespältig aber hätte auch gedacht das man sich " freut " wenn man über ne Fehler informiert wird bevor es so endet wie bei Sony damals , aber naja dann passt das Sprichwort ja: Reden ist Silber und schweigen ist Gold ist wohl besser die Devise
|
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:20 Uhr.
().
|