Anti Pirat Gruppen har en konkurrence kørende på deres hjemmeside, hvor man skal svare på tre spørgsmål:
[list]
[li]Hvor mange retssager har APG tabt? [/li]
[li]Kan man blive ansvarlig for deeplinking til ulovlige kopier? [/li]
[li]Må man gerne dele piratkopier ud på sin skole?[/li][/list]
Man kan så vinde spændende præmier og skulle der være skruppelløse besøgende på sitet, kan en af præmierne være en tilmelding til alskens spamlister. APG har nemlig lavet en brøler af format i deres konkurrence. Kigger man i kildekoden til konkurrencen ser man følgende linje:
U-File=”../_private/form_results.txt” S-Format=”TEXT/CSV”
Med lidt snilde lister man lige addressen på sitet ud af browseren:
http://129.142.229.101/popup/
Lægger man to og to sammen får man:
http://129.142.229.101/_private/form_results.txt
Hvor man kan se samtlige navne og e-mail-addresser på samtlige deltagere i konkurrencen. Guf for spammere. Uden at have nogen viden om Frontpage-extentions, som det tyder på, der bliver brugt, kan problemet sandsynligvis løses ved at fjerne læserettigheder fra filen “_private/form_results.txt”, men man kan undre sig over, at der i det hele taget er læserettigheder i et “_private” bibliotek. I det mindste er directory listing slået fra.
Update: APG har fået rettet rettighederne på form_results.txt; med en responstid på 1 time og 30 minutter må man sige, at de er betydeligt hurtigere end så mange andre.