Ik quote even uit antagonist blog:
Ik snap dus niet wat je bedoeld, wat is het nu automatisch proactief pen testen en problemen oplossen voor ze zich voordoen of wachten tot er een lek is, de klant inlichten, dan eerst 2 weken het lek/hack zijn gang laten gaan en het dan pas dichten. Of een lek/hack vinden dat wel al bestaat maar voor die website nog niet misbruikt is melden aan de webmaster en het pas zelf gaan fixen na 2 weken, met het risico dat het dus binnen die termijn wel actief misbruikt kan worden.Oorspronkelijk geplaatst door Wouter de Vries
Wat ik me trouwens ook nog afvraag, hoe wil je dingen gaan fixen op aangekochte software die gecodeerd is (ioncube/zend/...).
Verder even over het feit van base64_decode, het wil niet zeggen omdat dit ergens in je php code voorkomt dat het direct een lek/hack is. Het kan er daar net zo goed met een reden in staan.

Likes:


Quote
dus klopt de titel ook niet meer.