<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Komentáře k: Nebezpečné obrázky I.</title>
	<atom:link href="http://www.acci.cz/masbete/php/nebezpecne-obrazky-i/feed" rel="self" type="application/rss+xml" />
	<link>http://acci.cz/masbete/php/nebezpecne-obrazky-i</link>
	<description>Další web používající WordPress</description>
	<pubDate>Fri, 10 Feb 2012 22:23:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>Od: S474N</title>
		<link>http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-107</link>
		<dc:creator>S474N</dc:creator>
		<pubDate>Sat, 26 May 2007 17:45:47 +0000</pubDate>
		<guid isPermaLink="false">http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-107</guid>
		<description><p>&lt;!&#8211;texy&#8211;&gt;Uz je to vyreseno v nove verzi:</p>
<p><a href="http://www.minibb.net/forums/9_4661_0.html" rel="nofollow">http://www.minibb.net/forums/9_4661_0.html</a></p>
</description>
		<content:encoded><![CDATA[
<p>Uz je to vyreseno v nove verzi:

</p><p><a href="http://www.minibb.net/forums/9_4661_0.html">http://www.mi­nibb.net/forum­s/9_4661_0.html</a>
</p>]]></content:encoded>
	</item>
	<item>
		<title>Od: DoubleThink</title>
		<link>http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-89</link>
		<dc:creator>DoubleThink</dc:creator>
		<pubDate>Thu, 17 May 2007 16:19:28 +0000</pubDate>
		<guid isPermaLink="false">http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-89</guid>
		<description><p>&lt;!&#8211;texy&#8211;&gt;Ten útok není XSS, ale &#8220;XSRF (Cross-site request forgery)&#8221;:http://en.wikipedia.org/wiki/Cross_site_request_forgery</p>
</description>
		<content:encoded><![CDATA[
<p>Ten útok není XSS, ale <a href="http://en.wikipedia.org/wiki/Cross_site_request_forgery"
rel="nofollow">XSRF (Cross-site request forgery)</a>

<!-- by Texy2! --></p>]]></content:encoded>
	</item>
	<item>
		<title>Od: Acci</title>
		<link>http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-88</link>
		<dc:creator>Acci</dc:creator>
		<pubDate>Wed, 16 May 2007 19:33:47 +0000</pubDate>
		<guid isPermaLink="false">http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-88</guid>
		<description><p>&lt;!&#8211;texy&#8211;&gt;[14] Samozřejmě stačilo, jenže vývojáři to nějak nechtějí pochopit a hledají špatné řešení.</p>
</description>
		<content:encoded><![CDATA[
<p><a href="#comment-87" class="comment">[14] kjn:</a> Samozřejmě stačilo,
jenže vývojáři to nějak nechtějí pochopit a hledají špatné
řešení.

<!-- by Texy2! --></p>]]></content:encoded>
	</item>
	<item>
		<title>Od: kjn</title>
		<link>http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-87</link>
		<dc:creator>kjn</dc:creator>
		<pubDate>Wed, 16 May 2007 18:56:17 +0000</pubDate>
		<guid isPermaLink="false">http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-87</guid>
		<description><p>&lt;!&#8211;texy&#8211;&gt;A nestacilo by prepsat u toho DELETE skriptu GLOBALS na $_POST ??</p>
</description>
		<content:encoded><![CDATA[
<p>A nestacilo by prepsat u toho DELETE skriptu GLOBALS na $_POST ??

<!-- by Texy2! --></p>]]></content:encoded>
	</item>
	<item>
		<title>Od: Charlie</title>
		<link>http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-81</link>
		<dc:creator>Charlie</dc:creator>
		<pubDate>Tue, 15 May 2007 17:29:34 +0000</pubDate>
		<guid isPermaLink="false">http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-81</guid>
		<description><p>&lt;!&#8211;texy&#8211;&gt;Pozor pozor! Dnes &#8220;vyšla nová verze miniBB&#8221;:[http://www.minibb.net/forums/9_4651_0.html] s opraveným XSS bugem. Nicméně řešení není zdaleka ideální, jediný bugfix, který tým vývojářů udělal bylo, že vyloučil znak &#38; pro URL obrázků. Hezké, že? Pokud tedy do nového miniBB budete chtít vložit nějaký obrázek generovaný skriptem, nebo třeba přesměrovaný z jiné URL obsahující ampersand &#38;, tak máte smůlu, neprojde to. Vývojáře jsem samozřejmě upozornil na to, že to není ani zdaleka vhodné řešení, tak uvidíme, co s tím budou dělat dál.</p>
</description>
		<content:encoded><![CDATA[
<p>Pozor pozor! Dnes <a href="http://www.minibb.net/forums/9_4651_0.html">vyšla nová verze miniBB</a> s opraveným XSS bugem. Nicméně
řešení není zdaleka ideální, jediný bugfix, který tým vývojářů
udělal bylo, že vyloučil znak &amp; pro URL obrázků. Hezké, že? Pokud
tedy do nového miniBB budete chtít vložit nějaký obrázek generovaný
skriptem, nebo třeba přesměrovaný z jiné URL obsahující ampersand
&amp;, tak máte smůlu, neprojde to. Vývojáře jsem samozřejmě upozornil
na to, že to není ani zdaleka vhodné řešení, tak uvidíme, co s tím
budou dělat dál.

<!-- by Texy2! --></p>]]></content:encoded>
	</item>
	<item>
		<title>Od: Tomik</title>
		<link>http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-78</link>
		<dc:creator>Tomik</dc:creator>
		<pubDate>Sat, 12 May 2007 20:49:52 +0000</pubDate>
		<guid isPermaLink="false">http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-78</guid>
		<description><p>&lt;!&#8211;texy&#8211;&gt;[11] V pohodě. Já taky&#8230; :)</p>
</description>
		<content:encoded><![CDATA[
<p><a href="#comment-77" class="comment">[11] Charlie:</a> V pohodě. Já
taky… :)

<!-- by Texy2! --></p>]]></content:encoded>
	</item>
	<item>
		<title>Od: Charlie</title>
		<link>http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-77</link>
		<dc:creator>Charlie</dc:creator>
		<pubDate>Sat, 12 May 2007 19:59:20 +0000</pubDate>
		<guid isPermaLink="false">http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-77</guid>
		<description><p>&lt;!&#8211;texy&#8211;&gt;[10] Promiň jestli to vyznělo jako rejpnutí, o tom pětiminutovém bug reportu to bylo čisté konstatování :) Co se týče rychlosti informování tak je to sice fajn, ale plus mínus pár týdnů nehraje roli, je zbytečné se zde prát o každou vteřinu. Nicméně jsem zvědavý, jak se problém vyvine.</p>
</description>
		<content:encoded><![CDATA[
<p><a href="#comment-76" class="comment">[10] Tomik:</a> Promiň jestli to
vyznělo jako rejpnutí, o tom pětiminutovém bug reportu to bylo čisté
konstatování :) Co se týče rychlosti informování tak je to sice fajn, ale
plus mínus pár týdnů nehraje roli, je zbytečné se zde prát o každou
vteřinu. Nicméně jsem zvědavý, jak se problém vyvine.

<!-- by Texy2! --></p>]]></content:encoded>
	</item>
	<item>
		<title>Od: Tomik</title>
		<link>http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-76</link>
		<dc:creator>Tomik</dc:creator>
		<pubDate>Sat, 12 May 2007 17:24:53 +0000</pubDate>
		<guid isPermaLink="false">http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-76</guid>
		<description><p>&lt;!&#8211;texy&#8211;&gt;[6] Jasně, že napsat na bug-report je otázka 5-ti minut, ale když jsem tento článek četl, a reagoval na něj, bylo už k půlnoci, a tou dobou se moje jazykové schopnosti (jak v rodném jazyce, tak v jazycích cizích) dost limitně blíží nule.</p>
<p>Ale každopádně Ti patří dík, protože je to hodně závažný problém, je určitě záslužné o něm vývojáře informovat. :)</p>
</description>
		<content:encoded><![CDATA[
<p><a href="#comment-72" class="comment">[6] Charlie:</a> Jasně, že napsat na
bug-report je otázka 5-ti minut, ale když jsem tento článek četl, a
reagoval na něj, bylo už k půlnoci, a tou dobou se moje jazykové
schopnosti (jak v rodném jazyce, tak v jazycích cizích) dost limitně
blíží nule.

</p><p>Ale každopádně Ti patří dík, protože je to hodně závažný problém,
je určitě záslužné o něm vývojáře informovat. :)

<!-- by Texy2! --></p>]]></content:encoded>
	</item>
	<item>
		<title>Od: Charlie</title>
		<link>http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-75</link>
		<dc:creator>Charlie</dc:creator>
		<pubDate>Sat, 12 May 2007 11:31:23 +0000</pubDate>
		<guid isPermaLink="false">http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-75</guid>
		<description><p>&lt;!&#8211;texy&#8211;&gt;[8] Tohle není bug, tohle je katastrofa :) Snad se nic nezneužije a při troše štěstí problém do pár dnů opraví.</p>
</description>
		<content:encoded><![CDATA[
<p><a href="#comment-74" class="comment">[8] Acci:</a> Tohle není bug, tohle je
katastrofa :) Snad se nic nezneužije a při troše štěstí problém do pár
dnů opraví.

<!-- by Texy2! --></p>]]></content:encoded>
	</item>
	<item>
		<title>Od: Acci</title>
		<link>http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-74</link>
		<dc:creator>Acci</dc:creator>
		<pubDate>Sat, 12 May 2007 10:37:13 +0000</pubDate>
		<guid isPermaLink="false">http://acci.cz/masbete/php/nebezpecne-obrazky-i#comment-74</guid>
		<description><p>&lt;!&#8211;texy&#8211;&gt;[6] Opravdu? Tak to je mi potom divné, že tuto chybu již dávno někdo neopravil, IMHO je hodně závažná.</p>
<p>[7] Teď už bude jen zajímavé sledovat, jak se tato chyba začne zneužívat. Naštěstí nejznámější diskusní fórum, provozované na miniBB u nás, je už imunní.</p>
</description>
		<content:encoded><![CDATA[
<p><a href="#comment-72" class="comment">[6] Charlie:</a> Opravdu? Tak to je mi
potom divné, že tuto chybu již dávno někdo neopravil, IMHO je hodně
závažná.

</p><p><a href="#comment-73" class="comment">[7] Charlie:</a> Teď už bude jen
zajímavé sledovat, jak se tato chyba začne zneužívat. Naštěstí
nejznámější diskusní fórum, provozované na miniBB u nás, je už
imunní.

<!-- by Texy2! --></p>]]></content:encoded>
	</item>
</channel>
</rss>

