<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Обхід багатопрохідних фільтрів</title>
	<link>http://websecurity.com.ua/2115/</link>
	<description></description>
	<pubDate>Mon, 04 May 2026 16:21:25 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2115/#comment-130311</link>
		<pubDate>Wed, 21 May 2008 20:54:34 +0000</pubDate>
		<guid>http://websecurity.com.ua/2115/#comment-130311</guid>
					<description>Так, цікавий перелік фільтрів на MySpace. Який буде корисним для читачів, що цікавляться даною темою.</description>
		<content:encoded><![CDATA[<p>Так, цікавий перелік фільтрів на MySpace. Який буде корисним для читачів, що цікавляться даною темою.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2115/#comment-129766</link>
		<pubDate>Tue, 20 May 2008 08:42:43 +0000</pubDate>
		<guid>http://websecurity.com.ua/2115/#comment-129766</guid>
					<description>Ось ще, господині на замітку: http://timmeh.us/filtered.html
Тобі навряд чи це не відомо, але можу комусь із читачів стане у пригоді.</description>
		<content:encoded><![CDATA[<p>Ось ще, господині на замітку: <a href="http://timmeh.us/filtered.html" rel="nofollow">http://timmeh.us/filtered.html</a><br />
Тобі навряд чи це не відомо, але можу комусь із читачів стане у пригоді.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2115/#comment-129529</link>
		<pubDate>Mon, 19 May 2008 16:13:48 +0000</pubDate>
		<guid>http://websecurity.com.ua/2115/#comment-129529</guid>
					<description>Там потрібно не ще один прохід, а порядок проходів зробити інший.

Бо якщо в тебе вже відбувся прохід фільтра, де ти перевірив на XSS код, то потім після проходу з видаленням пробілів, ще раз запускати перевірку на XSS мало хто буде (бо це неоптимальне витрачання ресурсів комп'ютера). Розробники фільтрів даних за звичай фільтрують "атакуючий код" на одному проході, частіше всього на початку. І в подальшому (коли використовується складний багатопрохідний фільтр) вже не перевіряють дані на "атакуючий код". Що і може бути використане для обходу фільтрів ;-).

Тому оптимальним варіантом буде зміна порядку проходів фільтра. Можна звичайно шаблони фільтру ускладнити, але краще зробити оптимальний порядок його проходів.</description>
		<content:encoded><![CDATA[<p>Там потрібно не ще один прохід, а порядок проходів зробити інший.</p>
<p>Бо якщо в тебе вже відбувся прохід фільтра, де ти перевірив на XSS код, то потім після проходу з видаленням пробілів, ще раз запускати перевірку на XSS мало хто буде (бо це неоптимальне витрачання ресурсів комп&#8217;ютера). Розробники фільтрів даних за звичай фільтрують &#8220;атакуючий код&#8221; на одному проході, частіше всього на початку. І в подальшому (коли використовується складний багатопрохідний фільтр) вже не перевіряють дані на &#8220;атакуючий код&#8221;. Що і може бути використане для обходу фільтрів <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Тому оптимальним варіантом буде зміна порядку проходів фільтра. Можна звичайно шаблони фільтру ускладнити, але краще зробити оптимальний порядок його проходів.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2115/#comment-129445</link>
		<pubDate>Mon, 19 May 2008 11:45:25 +0000</pubDate>
		<guid>http://websecurity.com.ua/2115/#comment-129445</guid>
					<description>Гм. А ще один прохід зробити, нє?</description>
		<content:encoded><![CDATA[<p>Гм. А ще один прохід зробити, нє?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
