<?xml version="1.0" encoding="UTF-8" ?>


<rss version="2.0">
<channel>
<title>Adriano (7pl.pl) :: Komentarze do wpisu &quot;Nowy Wykop już bezpieczny&quot;</title>
<link>http://7pl.pl/5</link>
<description>Adriano - web is brutal</description>
<generator>JoggerPL</generator><item>
<title>Marek</title>
<link>http://7pl.pl/33#com_nr6</link>
<description><![CDATA[Upss, moja strona nie jest odporna na XSS :D<br />Muszę coś z tym zrobić :p]]></description>
<guid>http://7pl.pl/33#com_nr6</guid>
</item><item>
<title>Pizzadude</title>
<link>http://7pl.pl/33#com_nr7</link>
<description><![CDATA[Jestem ciekawy, czy przypadkiem twórcy Wykopu nie pomyśleli sobie "hm, a może jednak warto było pozostać przy RoRze?" :D]]></description>
<guid>http://7pl.pl/33#com_nr7</guid>
</item><item>
<title>Marek</title>
<link>http://7pl.pl/33#com_nr8</link>
<description><![CDATA[Twój blog nadal jest zbanowany na wykopie?]]></description>
<guid>http://7pl.pl/33#com_nr8</guid>
</item><item>
<title>Adriano</title>
<link>http://7pl.pl/33#com_nr9</link>
<description><![CDATA[Nie wiem, zawsze pozostają jeszcze aliasy ...]]></description>
<guid>http://7pl.pl/33#com_nr9</guid>
</item><item>
<title>ketsu</title>
<link>http://7pl.pl/33#com_nr10</link>
<description><![CDATA[Chwali się, że jak tylko mogli (czyt. w poniedziałek - to chyba był największy ból Twojego wpisu - ujawnić wszystko w niedzielę) to posprzątali. <br />Piszesz: "Programiści Wykopu wiedzieli, że istnieje możliwość edycji komentarzy przed dowolnego użytkownika - załatano to po pewnym czasie, ale w sposób niezbyt dobry." - znaczy, że edycja była jeszcze prostsza? (jakoś nie chce mi się w to wierzyć).]]></description>
<guid>http://7pl.pl/33#com_nr10</guid>
</item><item>
<title>Adriano</title>
<link>http://7pl.pl/33#com_nr11</link>
<description><![CDATA[Najpierw do edycji komentarzy korzystałem z osobnego formularza - wprowadzili sprawdzanie, skąd dane są przesyłane (referer).]]></description>
<guid>http://7pl.pl/33#com_nr11</guid>
</item><item>
<title>skkf</title>
<link>http://7pl.pl/33#com_nr12</link>
<description><![CDATA[Adriano - Mirek teraz mieszka tutaj - http://chust4.xoomwebs.com/mirek/index.htm ;))]]></description>
<guid>http://7pl.pl/33#com_nr12</guid>
</item><item>
<title>wzs</title>
<link>http://7pl.pl/33#com_nr13</link>
<description><![CDATA[Dobrze, że "wszystko" zostało załatane... Boli tylko, że niektóre błędy były naprawdę... dyskredytujące programistów. Bo o ile parsowanie linków - mogło im umkąć, to już edytownie komentarzy, czy XSS - powiedzmy sobie szczerze - świadczą o braku doświadczenia w projektowaniu aplikacji www.<br /><br />Inna srawa, że akurat profil użytkowników wykopu sprawia, że każdą najmniejszą nawet pomyłkę w lot podłapią.<br /><br />Adriano, piwo od Wykopu Ci się należy (i honorowe miejsce dla Mirka również!)]]></description>
<guid>http://7pl.pl/33#com_nr13</guid>
</item><item>
<title>Adriano</title>
<link>http://7pl.pl/33#com_nr14</link>
<description><![CDATA[@skkf, widziałem to już ;)<br />Na Wykopie Mirek ma już 19 głosów, heh ...<br /><br />@wzs, może to nie jest aż takie "wszystko", jednak w porównaniu z sytuacją sprzed kilku dni ...<br />Nawet projektując serwis dla grupy osób, która nie potrafi zaglądnąć w źródło strony należy pamiętać o podstawach w zabezpieczeniach.<br /><br />Piwa od Wykopu raczej nie dostanę - teraz mnie chyba trochę nie lubią :)<br /><br />Wielu użytkowników nadal myśli, że Wykop jest pełen dziur - zastanawiałem się nad tym, aby ten wpis wykopać (w celach informacyjnych), ale to już wyglądałoby na spam ...]]></description>
<guid>http://7pl.pl/33#com_nr14</guid>
</item><item>
<title>ketsu</title>
<link>http://7pl.pl/33#com_nr15</link>
<description><![CDATA[Http://www.wykop.pl/link/23189/wykop-dziurawy-jak-polskie-drogi-piekny-final &#60;&#60; GZyl dodał ten wpis za Ciebie ;) Na razie na wykopalisku, ale chyba nie będzie miał problemu z przebiciem się na stronę główną, zwłaszcza, że warto "uspokoić" ludzi, bo żadnego oświadczenia na Wykopie nie było (a mogli choć na blogu wspomnieć).]]></description>
<guid>http://7pl.pl/33#com_nr15</guid>
</item><item>
<title>MDo</title>
<link>http://7pl.pl/33#com_nr16</link>
<description><![CDATA[Witaj,<br />Nie wiem czy, przed napisaniem tych artkułów, konsultowałeś się z tym w administratorami wykopu, bo jeśli tak, to wszystko ok, i możesz dalej nie czytać :). A jeśli nie, to poprostu bezmyślnie popisałeś się swoją znajomością PHP, żeby pochwalić się, że znalazłeś strone z błędami (a bardzo łatwo w sieci takie strony znaleźć), a administratorzy mogą się odwdzięczyć, pozwaniem Cię o przeprowadzenia audytu bezpieczeństwa bez ich zgody. Oczywiście mam nadzieję, że jednak ich uprzedziłeś.<br />Pozdrawiam.]]></description>
<guid>http://7pl.pl/33#com_nr16</guid>
</item><item>
<title>MDo</title>
<link>http://7pl.pl/33#com_nr17</link>
<description><![CDATA[Dodam jeszcze, że nawet jeśli ich uprzedziłeś że znalazłeś błędy, to jest to już nielegalne, a raczej cięzko będzie Ci udowodnić, że wpisałeś te ciągi znaków przypadkiem. Dla mnie jest to absurd, ale nie stety tak jest, od czasu, gdy sie o tym dowiedziałem dałem sobie spokój z nawracaniem webmasterów :)]]></description>
<guid>http://7pl.pl/33#com_nr17</guid>
</item><item>
<title>Damian</title>
<link>http://7pl.pl/33#com_nr18</link>
<description><![CDATA[Wykonał za nich robotę, powinni mu podziękować a nie oskarżać. Wykop swojej opini w taki sposób by nie zepsuł przecież.]]></description>
<guid>http://7pl.pl/33#com_nr18</guid>
</item><item>
<title>MDo</title>
<link>http://7pl.pl/33#com_nr19</link>
<description><![CDATA[Masz rację, ale mogą go oskarzyć. Teraz (jesli nie uzgodnił tego z nimi) autor bloga jest skazany na dobrą wole adminów. Dla administratora, nie ma wiekszej hańby, niź włamanie na jego serwer lczy złamanie zabezpieczeń jego programu, kiedyś jak sie w to bawiłem (kiedy byłem głupi i nie wiedziałem, co mi za to grozi), to administratorzy rzadko dziękowali, raczej wyskakiwali z tekstem "Dobra, teraz odwal się od tej strony" itp. A wykop.pl gdyby chiał mogli by bez problemu zatuszować sprawę oskrżenia autora bloga.]]></description>
<guid>http://7pl.pl/33#com_nr19</guid>
</item><item>
<title>migawka</title>
<link>http://7pl.pl/33#com_nr20</link>
<description><![CDATA[Opera 9.22. po tych wszystkich zmianach Wykopu jedna rzecz mnie martwi: klikniecie na logo nie odswieza zawartosci strony (tak jak i powtorne wejscie w komentarze), co bylo w "starej" wersji. teraz zeby odswiezyc strone trzeba przeladowac buttonem.]]></description>
<guid>http://7pl.pl/33#com_nr20</guid>
</item><item>
<title>Radarek</title>
<link>http://7pl.pl/33#com_nr21</link>
<description><![CDATA[Adriano, odnośnie tych "słabych programistów". Hm może przesadziłem, ale na pewno są niedoświadczeni. To widać, bo ktoś kto pracował przy kilku aplikacjach webowych wie gdzie czyha niebezpieczeństwo. Niestety to, że załatali dziury nie czyni ich od razu "dobrymi programistami", bo podałeś im na tacy błędy i zapewne rozwiązania (a nawet jeśli nie to raczej nie trudno jest się ich domyśleć wiedząc jak gdzie jest luka). I jeszcze raz chciałbym podkreślić: Wykop jest dosyć prostą aplikacją. Ilość formularzy (czyli miejsc z których przychodzą dane wejściowe, których trzeba się bać i w ogóle;) ) można policzyć na palcach jednej ręki więc też nie dziwi mnie to że dziury zostały załatane tak szybko. Tak czy siak to co zrobiłeś jest dobre, zarówno dla Wykopu (bezpieczeństwo), Ciebie (sława :D) i przede wszystkim pozostałej części czytelników (wzrasta poziom świadomości). To ostatnie o tyle istotne, że dzisiaj XSS i tego typu ataki są niejako zamiennikiem dawnych wirusów (bo jak np. słusznie zwróciłeś uwagę, mogłeś oddać głos w imieniu użytkownika, który odwiedzał Twoją stroną - sam to kiedyś wykorzystałem przy samowykopującym się linku). Pozdrawiam :).]]></description>
<guid>http://7pl.pl/33#com_nr21</guid>
</item><item>
<title>Janka</title>
<link>http://7pl.pl/33#com_nr22</link>
<description><![CDATA[I tak ktoś znajdzie dziurę :)]]></description>
<guid>http://7pl.pl/33#com_nr22</guid>
</item><item>
<title>Adi</title>
<link>http://7pl.pl/33#com_nr23</link>
<description><![CDATA[Nie kumam czemu ten wykop jest taki popularny. Tam nic przecież nie ma zwykle ciekawego, a informacje można znaleźć na portalach branżowych i ogólnych. To chyba ta możliwość wykopywania i zakopywania jest źródłem sukcesu.]]></description>
<guid>http://7pl.pl/33#com_nr23</guid>
</item><item>
<title>Konri</title>
<link>http://7pl.pl/33#com_nr24</link>
<description><![CDATA[Jakoś nie mogę się przyzwyczaić do tego wykopu]]></description>
<guid>http://7pl.pl/33#com_nr24</guid>
</item></channel></rss>
