Je hebt een klacht over de onderstaande posting:
Maar streepjescodes worden door een systeem toch niet gezien als commando's? Als een assemblagelijn een streepjescode scant van een product dat voorbij komt dan staat daar toch geen string als "#schokbrekers=#schokbrekers + 1" om het aantal getelde schokbrekers te tellen? Daar zal meestal een productcode staan die wordt ingelezen door de applicatie die het voorraadbeheer doet. Hmm... - als die applicatie dan niet netjes z'n user input sanitized, dan zou er een SQL statement doorheen kunnen glippen. Wel de ultieme blind-SQL injection ;-)
Beschrijf je klacht (Optioneel):