Salutare! Am o nelamurire. Teoretic, eu gasesc un sqli in microsoft/yahoo/google , il raportez, primesc mail cu multumiri. Primesc si confirmarea ca il vor rezolva si dup-aia, cu acordul lor, fac publica vulnerabilitatea. Se poate trezi vreun nene de pe la vreo institutie a statului si sa ma traga de urechi, pentru vreo incalcare a legii? adica se poate autosesiza, fara vreo plangere oficiala? Si nu, nu am prea mult timp liber!