<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: Безопасность, о которой все так много говорят&#8230;</title>
	<atom:link href="http://blog.sjinks.org.ua/mysql/9-security-they-talk-so-much-about/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/</link>
	<description>Verba volant, scripta manent</description>
	<pubDate>Sat, 22 Nov 2008 10:12:32 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7-beta3</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Vladimir</title>
		<link>http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/comment-page-1/#comment-919</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Fri, 21 Nov 2008 01:23:12 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/#comment-919</guid>
		<description>Еще одна статья по теме: &lt;strong&gt;&lt;a href="http://blog.sjinks.org.ua/security/362-incorrect-way-to-integrate-payment-gateways/" rel="nofollow"&gt;Как не нужно интегрировать платёжные системы&lt;/a&gt;&lt;/strong&gt;</description>
		<content:encoded><![CDATA[<p>Еще одна статья по теме: <strong><a href="http://blog.sjinks.org.ua/security/362-incorrect-way-to-integrate-payment-gateways/" rel="nofollow">Как не нужно интегрировать платёжные системы</a></strong></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Как не нужно интегрировать платёжные системы &#124; Ars Longa, Vita Brevis</title>
		<link>http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/comment-page-1/#comment-918</link>
		<dc:creator>Как не нужно интегрировать платёжные системы &#124; Ars Longa, Vita Brevis</dc:creator>
		<pubDate>Fri, 21 Nov 2008 01:19:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/#comment-918</guid>
		<description>[...] а румынец из компании SurgeWorks) могу сказать следующее: никогда не доверяйте данным, которые пришли от пользов.... Лень (и непрофессионализм) в этом случае могут [...]</description>
		<content:encoded><![CDATA[<p>[...] а румынец из компании SurgeWorks) могу сказать следующее: никогда не доверяйте данным, которые пришли от пользов&#8230;. Лень (и непрофессионализм) в этом случае могут [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: DimoninG</title>
		<link>http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/comment-page-1/#comment-559</link>
		<dc:creator>DimoninG</dc:creator>
		<pubDate>Sat, 13 Sep 2008 10:47:51 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/#comment-559</guid>
		<description>Честно, про подделку типа файла не думал.
Был уверен, что PHP лезет в файл, смотрит, что там, а потом выдает mime ))) Я был наивен, исправился.

Про плагин к ОгнеЛису - тоже спасибо, опять же не слышал о таком.
Ух, и интересно же все это )))</description>
		<content:encoded><![CDATA[<p>Честно, про подделку типа файла не думал.<br />
Был уверен, что PHP лезет в файл, смотрит, что там, а потом выдает mime ))) Я был наивен, исправился.</p>
<p>Про плагин к ОгнеЛису - тоже спасибо, опять же не слышал о таком.<br />
Ух, и интересно же все это )))</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: SaltyDog</title>
		<link>http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/comment-page-1/#comment-398</link>
		<dc:creator>SaltyDog</dc:creator>
		<pubDate>Tue, 15 Jul 2008 23:16:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/#comment-398</guid>
		<description>Повторил финт ушами. Покатаюсь по каталогам, ломать не буду :)</description>
		<content:encoded><![CDATA[<p>Повторил финт ушами. Покатаюсь по каталогам, ломать не буду <img src='http://blog.sjinks.org.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vladimir</title>
		<link>http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/comment-page-1/#comment-397</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Tue, 15 Jul 2008 23:03:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/#comment-397</guid>
		<description>&lt;blockquote&gt;Это какая-то хитрая функция, которая изменила 123 на 5?&lt;/blockquote&gt;
Спасибо, поправил&#8230;

&lt;blockquote&gt;а ребята вообще забавные, даже файл твой не удалили&lt;/blockquote&gt;
Да забили они на сайт, они деньги с AdSense получают (кстати, Google AdSense забанил меня именно за эту статью); видимо, им этого хватает.</description>
		<content:encoded><![CDATA[<blockquote><p>Это какая-то хитрая функция, которая изменила 123 на 5?</p></blockquote>
<p>Спасибо, поправил&hellip;</p>
<blockquote><p>а ребята вообще забавные, даже файл твой не удалили</p></blockquote>
<p>Да забили они на сайт, они деньги с AdSense получают (кстати, Google AdSense забанил меня именно за эту статью); видимо, им этого хватает.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: SaltyDog</title>
		<link>http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/comment-page-1/#comment-396</link>
		<dc:creator>SaltyDog</dc:creator>
		<pubDate>Tue, 15 Jul 2008 22:57:31 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/#comment-396</guid>
		<description>а ребята вообще забавные, даже файл твой не удалили :-)</description>
		<content:encoded><![CDATA[<p>а ребята вообще забавные, даже файл твой не удалили <img src='http://blog.sjinks.org.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: SaltyDog</title>
		<link>http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/comment-page-1/#comment-394</link>
		<dc:creator>SaltyDog</dc:creator>
		<pubDate>Tue, 15 Jul 2008 22:49:56 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/#comment-394</guid>
		<description>&lt;code&gt;$id = $_GET['id'];
$query = "SELECT * FROM {$members} WHERE id = $id LIMIT 1";&lt;code&gt;
Всем хорош код, когда $id — это число. Например, если скрипт был вызван "script.php?id=&lt;b&gt;123&lt;/b&gt;", то запрос принял бы следуюший вид:
&lt;code&gt;SELECT * FROM members WHERE id = 5 LIMIT 1&lt;code&gt;

Это какая-то хитрая функция, которая изменила 123 на 5? :)</description>
		<content:encoded><![CDATA[<p><code>$id = $_GET['id'];<br />
$query = &#8220;SELECT * FROM {$members} WHERE id = $id LIMIT 1&#8243;;</code><code><br />
Всем хорош код, когда $id — это число. Например, если скрипт был вызван "script.php?id=<b>123</b>&#8220;, то запрос принял бы следуюший вид:<br />
</code><code>SELECT * FROM members WHERE id = 5 LIMIT 1</code><code></code></p>
<p>Это какая-то хитрая функция, которая изменила 123 на 5? <img src='http://blog.sjinks.org.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vladimir</title>
		<link>http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/comment-page-1/#comment-393</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Tue, 15 Jul 2008 21:41:36 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/#comment-393</guid>
		<description>Разработчики забили на свой продукт. Я им даже решение постил. Метод страуса - не лучший метод защиты.</description>
		<content:encoded><![CDATA[<p>Разработчики забили на свой продукт. Я им даже решение постил. Метод страуса - не лучший метод защиты.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cyberquoter</title>
		<link>http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/comment-page-1/#comment-392</link>
		<dc:creator>cyberquoter</dc:creator>
		<pubDate>Tue, 15 Jul 2008 21:35:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/#comment-392</guid>
		<description>Ктож такие вещи в паблик выкладывает, да еще и с линком на список "жертв" до принятия мер со стороны разрабов? :)
Чего уж там про SQL-инъекции говорить, когда еще не все про XSS забыли (по некоторым оценкам Searchengines, число дырявых сайтов ~5-6%) :)</description>
		<content:encoded><![CDATA[<p>Ктож такие вещи в паблик выкладывает, да еще и с линком на список &#8220;жертв&#8221; до принятия мер со стороны разрабов? <img src='http://blog.sjinks.org.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> <br />
Чего уж там про SQL-инъекции говорить, когда еще не все про XSS забыли (по некоторым оценкам Searchengines, число дырявых сайтов ~5-6%) <img src='http://blog.sjinks.org.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vladimir</title>
		<link>http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/comment-page-1/#comment-7</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Sat, 15 Mar 2008 13:43:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/security/9-security-they-talk-so-much-about/#comment-7</guid>
		<description>&lt;strong&gt;Update:&lt;/strong&gt; несколько дней назад я предупредил владельцев сайта Article Dashboard о том, что их ПО (а также то ПО, которое они распространяют) уязвимо. Ответа от них не последовало. Что же, отсутствие ответа &#8212; тоже ответ. Но вот только решение проблем безопасности страусиным методом еще не разу себя не оправдывало.</description>
		<content:encoded><![CDATA[<p><strong>Update:</strong> несколько дней назад я предупредил владельцев сайта Article Dashboard о том, что их ПО (а также то ПО, которое они распространяют) уязвимо. Ответа от них не последовало. Что же, отсутствие ответа &mdash; тоже ответ. Но вот только решение проблем безопасности страусиным методом еще не разу себя не оправдывало.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
