myGully.com

myGully.com (https://mygully.com/index.php)
-   Sicherheit & Anonymität (https://mygully.com/forumdisplay.php?f=65)
-   -   SQL Injection (https://mygully.com/showthread.php?t=2645313)

ageof 19.06.12 17:43

SQL Injection
 
Hallo zusammen hätte da mal eine frage und zwar ist mein frage ist SQL Injection strafbar
wenn man in eine DB eindringt aber dabei keine Daten verändert und überhaupt keinen schaden anrichtet oder ist es eher Fraglich ?
Danke

spartan-b292 19.06.12 18:00

Ohne dass ich Jurist bin und beurteilen kann ob die Gesetzte jetzt genau greifen bzw welche zur Anwendungen kommen möchte ich aber trotzdem mal auf einige hinweisen:

§ 242 Stgb Diebstal:
...
(2) Der Versuch ist strafbar.

§ 303b Stgb Computersabotage:
...
(3) Der Versuch ist strafbar.

§ 303a Stgb Datenveränderung
...
(2) Der Versuch ist strafbar.

§ 202a Ausspähen von Daten könnte man ggf. auch anwenden

ageof 12.07.12 14:46

auch wenn es länger her ist, da ich ganz vergessen hatte xD Erst mal vielen Dank, aber eine frage bleibt mir noch, wenn man so ne Schwachstelle auf einer Seite findet soll man dem Betreiber dann bescheid geben ?, bevor man dann noch ärger bekommt wenn man es meldet.

slahn 12.07.12 15:32

Naja, eigentlich ist es dir nicht erlaubt nach solchen "Lücken" zu suchen (da es ja ein Versuch ist und der Versuch strafbar ist). Somit ist die Frage nur sehr schwer zu beantworten. Wenn du auf den Falschen triffst, könnte er dich deswegen anzeigen, selbst wenn es nett gemeint war, darfst du ohne Erlaubnis keine Sicherheitschecks machen.

ageof 12.07.12 23:39

Ist Zwiespältig aber hätte auch gedacht das man sich " freut " wenn man über ne Fehler informiert wird bevor es so endet wie bei Sony damals , aber naja dann passt das Sprichwort ja: Reden ist Silber und schweigen ist Gold ist wohl besser die Devise


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:11 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.