Он короче зашел отель бронировать , потом каким то образом заметил что можно получить всю базу данных пользователей их, написал им и запросил деньги за это. Т.к. в потдверждение эмейлы мне с обговором суммы мне показал- я ему верю
Единственное не понимаю как так находить. Наверное у этих багхантеров мышление как у воров, видят где что можно достать, на что обычные програмисты не обращают внимания
Самое популярное это SQL инъекции, с помощью скриптов запросы генерируют, либо кривой JS код, либо на php формы плохо фильтруют