<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentāri iekš: SQL injekcijas un atbildība</title>
	<atom:link href="http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/</link>
	<description>informācija grib būt brīva!</description>
	<lastBuildDate>Wed, 01 Feb 2012 11:24:08 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>No: Atis</title>
		<link>http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/comment-page-1/#comment-276</link>
		<dc:creator>Atis</dc:creator>
		<pubDate>Thu, 02 Oct 2008 07:10:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/#comment-276</guid>
		<description>Vispār jau reti kurā iestādē paši taisa lapas. Tās parasti taisa kantori, kas uzvar konkursos. tāpēc pārmest iestādes adminam, ka lapa šķībi uzkodēta būtu nekorekti. Cita lieta - vai kāds seko līdzi šīs lapas korektai darbībai un pienācīgi pārbauda kā lapa strādā to pieņemot. admini iestādēs (cik nu man zināms) parasti nodarbojas ar tīklu uzturēšanu un tamlīdzīgām (mistiskām un man neizprotamām) lietām, nevis kaut ko kodē.</description>
		<content:encoded><![CDATA[<p>Vispār jau reti kurā iestādē paši taisa lapas. Tās parasti taisa kantori, kas uzvar konkursos. tāpēc pārmest iestādes adminam, ka lapa šķībi uzkodēta būtu nekorekti. Cita lieta &#8211; vai kāds seko līdzi šīs lapas korektai darbībai un pienācīgi pārbauda kā lapa strādā to pieņemot. admini iestādēs (cik nu man zināms) parasti nodarbojas ar tīklu uzturēšanu un tamlīdzīgām (mistiskām un man neizprotamām) lietām, nevis kaut ko kodē.</p>
]]></content:encoded>
	</item>
	<item>
		<title>No: BlackHalt</title>
		<link>http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/comment-page-1/#comment-275</link>
		<dc:creator>BlackHalt</dc:creator>
		<pubDate>Wed, 01 Oct 2008 14:34:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/#comment-275</guid>
		<description>Tām tur lapām, veicot normālu darbību ar pārlūkprogrammu, bieži vien izlec visādas kļūdas un pats lapas kods (tas kurš PHP un MySQL) nekorekti apstrādā datus. Un arī attēlo.

Es nezinu, kas notiktu, ja tajās tur lapās, piemēram, meklēšanas lauciņā nostrādātu kaut kas līdzīgs DROP DATABASE.

Jābūt arī kaut kādam līdzsvaram. Valsts iestāžu darbinieku sinočki un dočkas adminos iekļuvuši nevar tik audzēt riepu.

Es vispār ļoti gaidu precedentu, kad tiks notiesāts arī kāds adminis.</description>
		<content:encoded><![CDATA[<p>Tām tur lapām, veicot normālu darbību ar pārlūkprogrammu, bieži vien izlec visādas kļūdas un pats lapas kods (tas kurš PHP un MySQL) nekorekti apstrādā datus. Un arī attēlo.</p>
<p>Es nezinu, kas notiktu, ja tajās tur lapās, piemēram, meklēšanas lauciņā nostrādātu kaut kas līdzīgs DROP DATABASE.</p>
<p>Jābūt arī kaut kādam līdzsvaram. Valsts iestāžu darbinieku sinočki un dočkas adminos iekļuvuši nevar tik audzēt riepu.</p>
<p>Es vispār ļoti gaidu precedentu, kad tiks notiesāts arī kāds adminis.</p>
]]></content:encoded>
	</item>
	<item>
		<title>No: Atis</title>
		<link>http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/comment-page-1/#comment-274</link>
		<dc:creator>Atis</dc:creator>
		<pubDate>Wed, 01 Oct 2008 11:16:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/#comment-274</guid>
		<description>Nepētīju sarakstu ar valsts iestādēm, kuras &quot;testētas&quot;, bet lielākoties šīs mājas lapas nevar uzskatīt par valsts informācijas sistēmām (skat. Valsts informācijas sistēmu likumu). Līdz ar to administratora atbildība ir saistīta ar dienesta (ja admins ir ierēdnis) vai darba tiesiskajām attiecībām un ir atkarīgs no darba devēja. To var traktēt kā darba pienākumu neizpildi, ja admina pienākumos (saskaņā ar darba līgumu, darba aprakstu vai vadītāja rīkojumu) ietilpst pienākums nodrošināt lapu aizsardzību. 

Savukārt, ja uzbrukums skar valsts informācijas sistēmu (piemēram, caur zemesgrāmatu mājas lapu pamanās pačakarēties valsts kadastra reģistrā) un admins ir pārkāpis valsts informācijas sistēmas drošības noteikumus, tad admins atbild saskaņā ar Krimināllikuma 245.pantu:

&quot;245.pants. Informācijas sistēmas drošības noteikumu pārkāpšana

Par saskaņā ar informācijas režīmu vai tās aizsardzību izstrādātu informācijas glabāšanas un apstrādes noteikumu vai citu informācijas datorsistēmas drošības noteikumu pārkāpšanu, ko izdarījusi persona, kura ir atbildīga par šo noteikumu ievērošanu, ja tas bijis par iemeslu informācijas nolaupīšanai, iznīcināšanai vai bojāšanai vai ja ar to radīts cits būtisks kaitējums, –
soda ar brīvības atņemšanu uz laiku līdz diviem gadiem vai ar piespiedu darbu, vai ar naudas sodu līdz četrdesmit minimālajām mēnešalgām.&quot;</description>
		<content:encoded><![CDATA[<p>Nepētīju sarakstu ar valsts iestādēm, kuras &#8220;testētas&#8221;, bet lielākoties šīs mājas lapas nevar uzskatīt par valsts informācijas sistēmām (skat. Valsts informācijas sistēmu likumu). Līdz ar to administratora atbildība ir saistīta ar dienesta (ja admins ir ierēdnis) vai darba tiesiskajām attiecībām un ir atkarīgs no darba devēja. To var traktēt kā darba pienākumu neizpildi, ja admina pienākumos (saskaņā ar darba līgumu, darba aprakstu vai vadītāja rīkojumu) ietilpst pienākums nodrošināt lapu aizsardzību. </p>
<p>Savukārt, ja uzbrukums skar valsts informācijas sistēmu (piemēram, caur zemesgrāmatu mājas lapu pamanās pačakarēties valsts kadastra reģistrā) un admins ir pārkāpis valsts informācijas sistēmas drošības noteikumus, tad admins atbild saskaņā ar Krimināllikuma 245.pantu:</p>
<p>&#8220;245.pants. Informācijas sistēmas drošības noteikumu pārkāpšana</p>
<p>Par saskaņā ar informācijas režīmu vai tās aizsardzību izstrādātu informācijas glabāšanas un apstrādes noteikumu vai citu informācijas datorsistēmas drošības noteikumu pārkāpšanu, ko izdarījusi persona, kura ir atbildīga par šo noteikumu ievērošanu, ja tas bijis par iemeslu informācijas nolaupīšanai, iznīcināšanai vai bojāšanai vai ja ar to radīts cits būtisks kaitējums, –<br />
soda ar brīvības atņemšanu uz laiku līdz diviem gadiem vai ar piespiedu darbu, vai ar naudas sodu līdz četrdesmit minimālajām mēnešalgām.&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>No: x-f</title>
		<link>http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/comment-page-1/#comment-273</link>
		<dc:creator>x-f</dc:creator>
		<pubDate>Wed, 01 Oct 2008 10:48:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/#comment-273</guid>
		<description>Neviens arī netaisījās iesēdināt Petruhu (ja neskaita dažus histēriskus valsts iestāžu datoradminus), galvenais bija sacelt brēku un piedraudēt, lai to pašu nemēģinātu atkārtot citi. :)

Kāda ir atbildība par tīšu nolaidību, pieļaujot un / vai neizlabojot šādas elementāras, taču būtiskas kļūdas, kad uz tām norādīts?</description>
		<content:encoded><![CDATA[<p>Neviens arī netaisījās iesēdināt Petruhu (ja neskaita dažus histēriskus valsts iestāžu datoradminus), galvenais bija sacelt brēku un piedraudēt, lai to pašu nemēģinātu atkārtot citi. <img src='http://www.briviba.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Kāda ir atbildība par tīšu nolaidību, pieļaujot un / vai neizlabojot šādas elementāras, taču būtiskas kļūdas, kad uz tām norādīts?</p>
]]></content:encoded>
	</item>
	<item>
		<title>No: Atis</title>
		<link>http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/comment-page-1/#comment-272</link>
		<dc:creator>Atis</dc:creator>
		<pubDate>Tue, 30 Sep 2008 08:49:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/#comment-272</guid>
		<description>Aizmirst nedrīkst, protams. Bet tā ir papildus kvalificējošā pazīme 241.3.panta pirmajā un otrajā daļā minētajām darbībām un sekām, proti: radīts būtisks kaitējums, izraisītas smagas sekas vai tās veiktas mantkārīgā nolūkā. Tas, ka &quot;uzbrukums&quot; noticis valsts informācijas sistēmai vēl nenozīmē, ka iestājas kriminālatbildība. Jābūt sekām vai mantkārīgam nolūkam. Turklāt ne jau visas valsts iestāžu mājas lapas ir valsts informācijas sistēmas.</description>
		<content:encoded><![CDATA[<p>Aizmirst nedrīkst, protams. Bet tā ir papildus kvalificējošā pazīme 241.3.panta pirmajā un otrajā daļā minētajām darbībām un sekām, proti: radīts būtisks kaitējums, izraisītas smagas sekas vai tās veiktas mantkārīgā nolūkā. Tas, ka &#8220;uzbrukums&#8221; noticis valsts informācijas sistēmai vēl nenozīmē, ka iestājas kriminālatbildība. Jābūt sekām vai mantkārīgam nolūkam. Turklāt ne jau visas valsts iestāžu mājas lapas ir valsts informācijas sistēmas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>No: vdl</title>
		<link>http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/comment-page-1/#comment-271</link>
		<dc:creator>vdl</dc:creator>
		<pubDate>Tue, 30 Sep 2008 08:05:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.briviba.info/blogs/sql-injekcijas-un-atbildiba/#comment-271</guid>
		<description>nevajag piemirst punktu par valsts iestaadeem

241.3 Par šā panta pirmajā daļā paredzētajām darbībām, ja tās vērstas pret valsts informācijas sistēmām - soda ar brīvības atņemšanu uz laiku līdz astoņiem gadiem vai ar naudas sodu līdz simt astoņdesmit minimālajām mēnešalgām.</description>
		<content:encoded><![CDATA[<p>nevajag piemirst punktu par valsts iestaadeem</p>
<p>241.3 Par šā panta pirmajā daļā paredzētajām darbībām, ja tās vērstas pret valsts informācijas sistēmām &#8211; soda ar brīvības atņemšanu uz laiku līdz astoņiem gadiem vai ar naudas sodu līdz simt astoņdesmit minimālajām mēnešalgām.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

