<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливість на www.shram.kiev.ua</title>
	<link>http://websecurity.com.ua/2024/</link>
	<description></description>
	<pubDate>Sat, 18 Apr 2026 23:18:18 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2024/#comment-272978</link>
		<pubDate>Fri, 20 Mar 2009 21:50:40 +0000</pubDate>
		<guid>http://websecurity.com.ua/2024/#comment-272978</guid>
					<description>Тарас, не дуже :-).

Новий варіант XSS атаки ти виправив, але я легко створив ще один, тим самим обійшовши захисні фільтри. Деталі вишлю тобі на емайл.</description>
		<content:encoded><![CDATA[<p>Тарас, не дуже <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Новий варіант XSS атаки ти виправив, але я легко створив ще один, тим самим обійшовши захисні фільтри. Деталі вишлю тобі на емайл.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: shram.kiev.ua</title>
		<link>http://websecurity.com.ua/2024/#comment-272855</link>
		<pubDate>Fri, 20 Mar 2009 11:59:15 +0000</pubDate>
		<guid>http://websecurity.com.ua/2024/#comment-272855</guid>
					<description>ну как наконец сейчас уже лучше?</description>
		<content:encoded><![CDATA[<p>ну как наконец сейчас уже лучше?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2024/#comment-271977</link>
		<pubDate>Tue, 17 Mar 2009 19:30:02 +0000</pubDate>
		<guid>http://websecurity.com.ua/2024/#comment-271977</guid>
					<description>Звичайно, Тарас. Щойно перевірив як ти виправив уразливості в себе на сайті.

Дана XSS виправлена, а от &lt;a href="http://websecurity.com.ua/2953/" rel="nofollow"&gt;нова XSS&lt;/a&gt; виправлена не повністю, тому фільтр легко обходиться і уразливість знову працює. Так що виправляй цю уразливість і слідкуй за безпекою всіх веб додатків в себе на сайті.</description>
		<content:encoded><![CDATA[<p>Звичайно, Тарас. Щойно перевірив як ти виправив уразливості в себе на сайті.</p>
<p>Дана XSS виправлена, а от <a href="http://websecurity.com.ua/2953/" rel="nofollow">нова XSS</a> виправлена не повністю, тому фільтр легко обходиться і уразливість знову працює. Так що виправляй цю уразливість і слідкуй за безпекою всіх веб додатків в себе на сайті.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: shram.kiev.ua</title>
		<link>http://websecurity.com.ua/2024/#comment-271403</link>
		<pubDate>Sun, 15 Mar 2009 14:56:07 +0000</pubDate>
		<guid>http://websecurity.com.ua/2024/#comment-271403</guid>
					<description>а можно перепроверить сайт?</description>
		<content:encoded><![CDATA[<p>а можно перепроверить сайт?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2024/#comment-271243</link>
		<pubDate>Sat, 14 Mar 2009 21:56:31 +0000</pubDate>
		<guid>http://websecurity.com.ua/2024/#comment-271243</guid>
					<description>&lt;strong&gt;Тарас!&lt;/strong&gt;

Я писав в своєму листі де знаходиться уразливість. І чим вона загрожує для твого сайта. Також в своєму пості я вже оприлюднив деталі, з яких видно де знаходиться уразливість (в downloads.php).

&lt;blockquote&gt;И какая же уязвимость на сайте который написан в чистом HTML без баз и php&lt;/blockquote&gt;
Навіть в сайтах на чистому html бувають уразливості. Які мені доводилось знаходити і якщо читати матеріали мого сайта, то про це можна дізнатися. А в твоєму випадку XSS я знайшов в php скрипті.

Що цілком відповідає на питання де в тебе дірка. І яким чином зроблений твій сайт. Тому тобі варто краще вивчити свій сайт, щоб знати які скрипти ти використовуєш на ньому (що не тільки html сторінки є в тебе на сайті, а й веб додатки). І які можуть мати уразливості, як я це вже продемонстрував, тому за їх безпекою потрібно слідкувати.</description>
		<content:encoded><![CDATA[<p><strong>Тарас!</strong></p>
<p>Я писав в своєму листі де знаходиться уразливість. І чим вона загрожує для твого сайта. Також в своєму пості я вже оприлюднив деталі, з яких видно де знаходиться уразливість (в downloads.php).</p>
<blockquote><p>И какая же уязвимость на сайте который написан в чистом HTML без баз и php</p></blockquote>
<p>Навіть в сайтах на чистому html бувають уразливості. Які мені доводилось знаходити і якщо читати матеріали мого сайта, то про це можна дізнатися. А в твоєму випадку XSS я знайшов в php скрипті.</p>
<p>Що цілком відповідає на питання де в тебе дірка. І яким чином зроблений твій сайт. Тому тобі варто краще вивчити свій сайт, щоб знати які скрипти ти використовуєш на ньому (що не тільки html сторінки є в тебе на сайті, а й веб додатки). І які можуть мати уразливості, як я це вже продемонстрував, тому за їх безпекою потрібно слідкувати.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: www.shram.kiev.ua</title>
		<link>http://websecurity.com.ua/2024/#comment-221659</link>
		<pubDate>Mon, 27 Oct 2008 07:31:27 +0000</pubDate>
		<guid>http://websecurity.com.ua/2024/#comment-221659</guid>
					<description>И какая же уязвимость на сайте который написан в чистом HTML без баз и php в блокноте руками методом ???

Можно узнать в каком разделе??? :idea:</description>
		<content:encoded><![CDATA[<p>И какая же уязвимость на сайте который написан в чистом HTML без баз и php в блокноте руками методом ???</p>
<p>Можно узнать в каком разделе???  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_idea.gif' alt=':idea:' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2024/#comment-221489</link>
		<pubDate>Sun, 26 Oct 2008 21:43:39 +0000</pubDate>
		<guid>http://websecurity.com.ua/2024/#comment-221489</guid>
					<description>&lt;strong&gt;Admin&lt;/strong&gt;

Як я вже писав в коментарях в себе на сайті, а також відповідав по емайлу людям, що зверталися до мене з подібними проханнями - я ніколи не прибираю опубліковані в мене на сайті матеріали. Тобто, якщо я написав, що якийсь сайт дірявий, то дана інформація залишиться в мене на сайті. Щоб і власник сайта, і його користувачі й відвідувачі знали правду про стан його безпеки. В цьому в мене жорстка позиція.

Тобі ж не варто з цього приводу переживати (як і власникам всіх сайтів, про уразливості на яких я згадую в своїх записах). Головне для тебе - це виправити уразливості і в подальшому слідкувати за безпекою свого проекту. Бо доки є дірки на сайті, вони створюють ризики як для адміна, так і для користувачів й відвідувачів сайта.</description>
		<content:encoded><![CDATA[<p><strong>Admin</strong></p>
<p>Як я вже писав в коментарях в себе на сайті, а також відповідав по емайлу людям, що зверталися до мене з подібними проханнями - я ніколи не прибираю опубліковані в мене на сайті матеріали. Тобто, якщо я написав, що якийсь сайт дірявий, то дана інформація залишиться в мене на сайті. Щоб і власник сайта, і його користувачі й відвідувачі знали правду про стан його безпеки. В цьому в мене жорстка позиція.</p>
<p>Тобі ж не варто з цього приводу переживати (як і власникам всіх сайтів, про уразливості на яких я згадую в своїх записах). Головне для тебе - це виправити уразливості і в подальшому слідкувати за безпекою свого проекту. Бо доки є дірки на сайті, вони створюють ризики як для адміна, так і для користувачів й відвідувачів сайта.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2024/#comment-129263</link>
		<pubDate>Sun, 18 May 2008 22:54:39 +0000</pubDate>
		<guid>http://websecurity.com.ua/2024/#comment-129263</guid>
					<description>Деякі явно так і думають :-).

А деякі власники сайтів зовсім на цій темі не розуміються, лише для кількості матеріали публікують. При цьому за безпекою не слідкуючи. У випадку власника даного сайта саме така ситуація і йому варто перечитати матеріали, що він розмістив в себе на сайті.</description>
		<content:encoded><![CDATA[<p>Деякі явно так і думають <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>А деякі власники сайтів зовсім на цій темі не розуміються, лише для кількості матеріали публікують. При цьому за безпекою не слідкуючи. У випадку власника даного сайта саме така ситуація і йому варто перечитати матеріали, що він розмістив в себе на сайті.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2024/#comment-124543</link>
		<pubDate>Thu, 01 May 2008 09:39:50 +0000</pubDate>
		<guid>http://websecurity.com.ua/2024/#comment-124543</guid>
					<description>&#62; сайти, що пишуть про XSS, дуже часто є вразливими до XSS, бо їх власники забувають перевіряти безпеку своїх сайтів.
Вони просто думають, що "репутація" сама їх захистить :)</description>
		<content:encoded><![CDATA[<p>&gt; сайти, що пишуть про XSS, дуже часто є вразливими до XSS, бо їх власники забувають перевіряти безпеку своїх сайтів.<br />
Вони просто думають, що &#8220;репутація&#8221; сама їх захистить <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Admin</title>
		<link>http://websecurity.com.ua/2024/#comment-121507</link>
		<pubDate>Thu, 17 Apr 2008 06:21:16 +0000</pubDate>
		<guid>http://websecurity.com.ua/2024/#comment-121507</guid>
					<description>Прошу убрать упоминание на вашем сайте.</description>
		<content:encoded><![CDATA[<p>Прошу убрать упоминание на вашем сайте.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
