Rapportering af sikkerhedsbrist på hjemmeside
Hvordan bør man forholde sig, hvis man finder en sikkerhedsbrist i en organisations hjemmeside?Umidelbart ville jeg sende dem en email og fortælle dem om bristen, men på den anden side, så er det jo lidt som at ruske i folks døre hvorpå man ringer på og fortæller dem at de har glemt at låse - ikke just noget man får point for.
Skal jeg fortælle dem det, og i så fald hvordan. Jeg er selvfølgelig ikke interesseret i nogen problemer.