Bonjour à tous,
J'ai dernièrement trouvé une faille (injection SQL pas évidente) sur un site, ce qui a donné suite à un exploit permettant de récupérer le mot de passe de n'importe quel utilisateur/administrateur/webmaster (en plus les mots de passe ne sont pas cryptés

). J'ai aussi accessoirement récupéré un extract complet de la base de données ...
Ma question est la suivante, je voudrais avertir le webmaster, mais je ne sais pas vraiment comment m'y prendre pour rester un maximum anonyme et ne pas prendre trop de risque au cas où il prendrait mal cette découverte.
J'aimerais donc savoir comment vous vous y prenez (ou prendrez) dans ce genre de cas.
Je ne compte pas lui dire ce que j'ai pu récupérer, mais uniquement lui décrire la faille et l'orienter vers sa résolution.
PS 1 : si jamais vous avez des infos ne devant pas être trop répandues sur le forum, ça peut se faire par MP.
PS 2 : si vous voulez des infos sur la faille (je ne donnerai bien entendu pas le site en question), vous pouvez me les demander.
Merci