Was ist daran normal? Ich finde es einfach nur schadend. Und ja es ist niveaulos eine Lücke auszunutzen, man will heutzutage einfach nur der Beste sein.
Und wenn es sein muss erlangt man sich den Respekt mit einer SQLI? Und das ist für dich Normal?!
Ja, es ist für mich normal.
Wenn jemand meint, dass er mal eben das ReCMS installieren kann und ein Hotel ohne Probleme am Bestehen halten kann, dann ist er in der Retroszene falsch.
Das Re- bzw. HoloCMS wurde schon zig-mal editiert, da sind Lücken üblich.
Mit dem "normal" ist nicht gemeint, dass ich SQLI Ausnutzern einen Lob gebe, aber ich kritisiere sie nicht schlecht.
Solltest Du als Hinweis nehmen. Wenn sie erstmal Zugriff haben, dann wollen sie natürlich Daten einfügen oder editieren und fühlen sich dann besser.
Mach tägliche Backups, wenn er das nächste Mal in deinen Account kommt, überprüfe seine IP und speichere sie dir in einer Datei.
Schreibe nun in einer Datei, die oft included wird (beispielsweise die Config oder Core Datei im Ordner data_classes), einen MYSQL Befehl, der die aktuelle Adresse (besuchte Seite deines Hotels) in einer Tabelle abspeichert.
Nun hast Du einen Überblick über die besuchten Adressen des Anwenders.