<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на freelancer.com.ua</title>
	<link>http://websecurity.com.ua/2311/</link>
	<description></description>
	<pubDate>Fri, 24 Apr 2026 11:53:34 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2311/#comment-168641</link>
		<pubDate>Mon, 04 Aug 2008 20:58:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/2311/#comment-168641</guid>
					<description>&lt;strong&gt;Андрей&lt;/strong&gt;

На вашем сайте (freelancer.com.ua и search.freelancer.com.ua) имеется и XSS и persistent XSS уязвимости. А также множество других уязвимостей. Т.к. я знаю о чём пишу и многократно проверяю все найденные уязвимости. С учётом того, что у вас на сайте используется WordPress 2.0.2, то различных &lt;a href="/?s=WordPress" rel="nofollow"&gt;уязвимостей&lt;/a&gt; там более сотни - в данной старой версии WP очень много уязвимостей.

Это учитывая и уязвимости найденные мною (за 2006-2008 года я нашёл в WP более сотни дыр и ещё планирую многие опубликовать) и найденные другими секюрити исследователями. Плюс также имеются дыры в плагинах - в одном из ваших плагинов я нашёл ряд уязвимостей (другие также м.б. уязвимы).

&lt;blockquote&gt;Не могли бы вы объяснить что все это означает?&lt;/blockquote&gt;
Что такое Cross-Site Scripting (а также другие уязвимости) вы можете узнать из соответствуещей документации. У себя на сайте я об этом писал многократно, в частности в своих &lt;a href="/articles/" rel="nofollow"&gt;статьях&lt;/a&gt;. А также в публикациях в разделе &lt;a href="/category/articles/" rel="nofollow"&gt;Статті&lt;/a&gt;, где я в том числе разместил наглядные видео-манулы.

Если же вы о том, что означает данный пост. То он означает, что ваш сайт весьма уязвим и за его безопасностью вы совсем не следите (т.к. о множестве уязвимостей в WordPress я писал многократно).</description>
		<content:encoded><![CDATA[<p><strong>Андрей</strong></p>
<p>На вашем сайте (freelancer.com.ua и search.freelancer.com.ua) имеется и XSS и persistent XSS уязвимости. А также множество других уязвимостей. Т.к. я знаю о чём пишу и многократно проверяю все найденные уязвимости. С учётом того, что у вас на сайте используется WordPress 2.0.2, то различных <a href="/?s=WordPress" rel="nofollow">уязвимостей</a> там более сотни - в данной старой версии WP очень много уязвимостей.</p>
<p>Это учитывая и уязвимости найденные мною (за 2006-2008 года я нашёл в WP более сотни дыр и ещё планирую многие опубликовать) и найденные другими секюрити исследователями. Плюс также имеются дыры в плагинах - в одном из ваших плагинов я нашёл ряд уязвимостей (другие также м.б. уязвимы).</p>
<blockquote><p>Не могли бы вы объяснить что все это означает?</p></blockquote>
<p>Что такое Cross-Site Scripting (а также другие уязвимости) вы можете узнать из соответствуещей документации. У себя на сайте я об этом писал многократно, в частности в своих <a href="/articles/" rel="nofollow">статьях</a>. А также в публикациях в разделе <a href="/category/articles/" rel="nofollow">Статті</a>, где я в том числе разместил наглядные видео-манулы.</p>
<p>Если же вы о том, что означает данный пост. То он означает, что ваш сайт весьма уязвим и за его безопасностью вы совсем не следите (т.к. о множестве уязвимостей в WordPress я писал многократно).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Андрей</title>
		<link>http://websecurity.com.ua/2311/#comment-168174</link>
		<pubDate>Sun, 03 Aug 2008 14:07:20 +0000</pubDate>
		<guid>http://websecurity.com.ua/2311/#comment-168174</guid>
					<description>Добрый день

Насколько мне  известно подобной уязвимости на 
http://freelancer.com.ua нет, хотя конечно абсолютно исключать это я не могу. 

Не могли бы вы объяснить что все это означает?

Удачи,
Андрей</description>
		<content:encoded><![CDATA[<p>Добрый день</p>
<p>Насколько мне  известно подобной уязвимости на<br />
<a href="http://freelancer.com.ua" rel="nofollow">http://freelancer.com.ua</a> нет, хотя конечно абсолютно исключать это я не могу. </p>
<p>Не могли бы вы объяснить что все это означает?</p>
<p>Удачи,<br />
Андрей
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
