pěkně popsané, ty weby jsou past vedle pasti. Přitom je vidět, že snadno testovatelné bezpečnostní závory nemají správně implementované, stejně tak jde vidět, že chybí nějaká proaktivní aktivita na jejich straně, měly tady měsíce probíhající útok, kdy útočník používal úspěšně XSS a nic.
Jen škoda, že odměny nevyplácí vždycky a ne vždy jsou takhle ochotní a slušní. Po vyhrožování trestním oznámením (rok 2021) už nemám moc chudí jim ty věci hlásit.