<?xml version="1.0" encoding="UTF-8" ?>


<rss version="2.0">
<channel>
<title>Adriano (7pl.pl) :: Komentarze do wpisu &quot;Kolejna luka bezpiecze&#324;stwa w Allegro&quot;</title>
<link>http://7pl.pl/5</link>
<description>Adriano - web is brutal</description>
<generator>JoggerPL</generator><item>
<title>Robin</title>
<link>http://7pl.pl/29#com_nr6</link>
<description><![CDATA[Ale wpadli :))]]></description>
<guid>http://7pl.pl/29#com_nr6</guid>
</item><item>
<title>Maciej Pawłowski</title>
<link>http://7pl.pl/29#com_nr7</link>
<description><![CDATA[Ujemny padding? Od kiedy to takie cuda działają?<br /><br />&#62; Unlike margin properties, values for padding values cannot be negative.<br /><br />Poza tym — moim zdaniem lepiej było wysłać maila do administracji allegro i *po załataniu dziur* ewentualnie pochwalić się znaleziskiem…]]></description>
<guid>http://7pl.pl/29#com_nr7</guid>
</item><item>
<title>Eugene</title>
<link>http://7pl.pl/29#com_nr8</link>
<description><![CDATA[&#62; *po załataniu dziur* ewentualnie pochwalić się znaleziskiem…<br /><br />Nie wiesz, ze na maile o dziurach administracja Allegro leje ciurkiem parabolicznym? Upublicznienie takich informacji to jedyny sposob na tych leni.]]></description>
<guid>http://7pl.pl/29#com_nr8</guid>
</item><item>
<title>Tomasz Topa</title>
<link>http://7pl.pl/29#com_nr9</link>
<description><![CDATA[Nic tak nie motywuje jak świadomość, że wiadomość o dziurze może w dowolnym momencie pojawić się na jakiejś stronie :) Taki doping specyficzny :)<br /><br />Opublikowanie tego wpisu nie jest niebezpieczne. "Proof of concept" nie pokazuje sposobu dodania tych elementów. Ten &#60;object /&#62; tam po prostu jest...]]></description>
<guid>http://7pl.pl/29#com_nr9</guid>
</item><item>
<title>Sulucilus</title>
<link>http://7pl.pl/29#com_nr10</link>
<description><![CDATA[Ciekawe, w ktorym miejscu zapomnieli wlaczyc filtrowania.. ;]]]></description>
<guid>http://7pl.pl/29#com_nr10</guid>
</item><item>
<title>Dawid Lizak</title>
<link>http://7pl.pl/29#com_nr11</link>
<description><![CDATA[IMHO nie ma najmniejszej potrzeby blokowania ŻADNYCH stylów CSS i ŻADNYCH ujemnych właściwości przy aktualnym zabezpieczeniu poprzez overflow:hidden i position:relative. Poza tym banalnie proste jest zabezpieczenie aukcji przed wstawieniem kodu JS, czy obiektów Flash. Czy tam naprawdę pracują tacy niekompetentni ludzie?<br />Zabezpieczenie które zostało użyte aktualnie w systemie allegro (overflow:hidden + position:relative) o dziwo pojawiło się niedługo po dyskusji w komentarzach wykop.pl na temat tejże dziury. Śmiem twierdzić, że ludzie tam pracujący potrafią jedynie dobrze szukać, bo na webdeveloperce się nie znają.]]></description>
<guid>http://7pl.pl/29#com_nr11</guid>
</item><item>
<title>Wilk</title>
<link>http://7pl.pl/29#com_nr12</link>
<description><![CDATA[@Dawid - jesli chodzi o pozycjonowanie CSS, to nadal da sie czesciowo ominac zabezpieczenie.]]></description>
<guid>http://7pl.pl/29#com_nr12</guid>
</item><item>
<title>Dawid Lizak</title>
<link>http://7pl.pl/29#com_nr13</link>
<description><![CDATA[Co masz na myśli mówiąc "częściowo"? Przyjmijmy, że nie rozmawiamy tutaj o tym jak zhackować Allegro, tylko o możliwościach CSS :) Więc jak ominiesz to zabezpieczenie? Z takiego bloku po prostu nie da się wyjść poza jego granice...]]></description>
<guid>http://7pl.pl/29#com_nr13</guid>
</item><item>
<title>Jpv2</title>
<link>http://7pl.pl/29#com_nr14</link>
<description><![CDATA[Wystaw tą dziurę na wslabi.com. To ich jeszcze bardziej zmotywuje. Albo na Allegro - ale ten numer by już chyba nie przeszedł ;-)]]></description>
<guid>http://7pl.pl/29#com_nr14</guid>
</item><item>
<title>U.ghost</title>
<link>http://7pl.pl/29#com_nr15</link>
<description><![CDATA[Super.<br />Piszesz że może to załatają.<br />Spoko - tylko kiedy? Dałeś właśnie dowód własnej rozwagi. Piszesz: 'co by było gdyby:// ta technoligia" wpadła w ręce złych ludzi' - ale wszędzie się czyta że allegro.pl olewa takie dziury. No i co powiesz? Ta technologia jednak wpadnie w ręce złych ludzi.]]></description>
<guid>http://7pl.pl/29#com_nr15</guid>
</item><item>
<title>Ughost</title>
<link>http://7pl.pl/29#com_nr16</link>
<description><![CDATA[Swoją drogą.. dlaczego zmienia mi literki w nicku przy dodawaniu komentów na tym Twoim blogasku? He? Żeby było ładnie? Postanowienie: "zbiorę społeczność'' dam im trochę do poczytania ale ubiorę ich jednakowo" (?) Link też ciekawie zmieniany. LOL :P]]></description>
<guid>http://7pl.pl/29#com_nr16</guid>
</item><item>
<title>Jpv2</title>
<link>http://7pl.pl/29#com_nr17</link>
<description><![CDATA[@Ughost<br /><br />Też mnie dziwi to uppercase pierwszej literki.]]></description>
<guid>http://7pl.pl/29#com_nr17</guid>
</item><item>
<title>Adriano</title>
<link>http://7pl.pl/29#com_nr18</link>
<description><![CDATA[Ta zmieniona literka aż tak Wam przeszkadza? ;)<br /><br />Co do Allegro: luka nadal istnieje, do tej pory nikt z allegro nie zapytał się o żadne szczegóły ...<br /><br />Może nie mają zamiaru tego naprawiać?]]></description>
<guid>http://7pl.pl/29#com_nr18</guid>
</item><item>
<title>Jpv2</title>
<link>http://7pl.pl/29#com_nr19</link>
<description><![CDATA["Ta zmieniona literka aż tak Wam przeszkadza? ;) "<br /><br />Nie tyle przeszkadza, co wywołuje mieszane uczucia. Mi się to kojarzy z autotekstem z Outlooka. Ile razy zamiast "attached" pisał mi "attache", bo mu się wydawało, że tak będzie lepiej. Że nie wspomnę o koledze, który zatytułował maila "Dear Denis", a poprawiło mu na "Dear Penis" - nie zauważył, wysłał, no i był wstyd ;-)]]></description>
<guid>http://7pl.pl/29#com_nr19</guid>
</item><item>
<title>Ughost</title>
<link>http://7pl.pl/29#com_nr20</link>
<description><![CDATA[Uppercase pierwszej i downcase reszty:/ Porażka.<br />Tak - przeszkadza i denerwuje, bo zwykłęm z tego że u w nazwie mojego niku jest małe, bo pochodzi od innego słowa, a G jest duże, bo to pierwsza litera słowa Ghost. Razem: uGhost.<br />Wolności Panie Adminie!! :P]]></description>
<guid>http://7pl.pl/29#com_nr20</guid>
</item><item>
<title>Rincewind</title>
<link>http://7pl.pl/29#com_nr21</link>
<description><![CDATA[A wybrałeś powód zgłoszenia: Sprawy techniczne › Zgłoszenie dotyczące zabezpieczeń serwisu ? Czy jakiś inny? Bo ten powód został stworzony zaraz po jednej z "dziur" i miał przyspieszyć reakcję. Z tego co wiem, reagują szybko, o ile wybierze się właściwy powód zgłoszenia.]]></description>
<guid>http://7pl.pl/29#com_nr21</guid>
</item><item>
<title>Ludwik</title>
<link>http://7pl.pl/29#com_nr22</link>
<description><![CDATA[No to: http://wslabi.com/wabisabilabi /initPublishedBid.do za hacking.pl]]></description>
<guid>http://7pl.pl/29#com_nr22</guid>
</item><item>
<title>Wilk</title>
<link>http://7pl.pl/29#com_nr23</link>
<description><![CDATA[@Dawid - chodzilo o fixed, o ktorym napisal na swojej stronie Krejd. Przy przesuwaniu suwaka przegladarki widzisz niby caly czas to samo, ale w przypadku rolowania myszą - warstwa przewija sie normalnie (i tylko pasek przegladarki caly czas jest w jednym miejscu).]]></description>
<guid>http://7pl.pl/29#com_nr23</guid>
</item><item>
<title>Adriano</title>
<link>http://7pl.pl/29#com_nr24</link>
<description><![CDATA[Opisywane luki nadal działają ...]]></description>
<guid>http://7pl.pl/29#com_nr24</guid>
</item><item>
<title>Patryk</title>
<link>http://7pl.pl/29#com_nr25</link>
<description><![CDATA[Rzucili coś zielonych za znalezienie dziury?]]></description>
<guid>http://7pl.pl/29#com_nr25</guid>
</item><item>
<title>Krejd</title>
<link>http://7pl.pl/29#com_nr26</link>
<description><![CDATA[Ależ oczywiście. Drupinaście setek malakarów. Przeliczając na polską walutę będzie to około... hmm... zero złotych i zero groszy? :P]]></description>
<guid>http://7pl.pl/29#com_nr26</guid>
</item></channel></rss>
