<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на prp.org.ua</title>
	<link>http://websecurity.com.ua/2789/</link>
	<description></description>
	<pubDate>Tue, 28 Apr 2026 13:56:21 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2789/#comment-300543</link>
		<pubDate>Sun, 16 Aug 2009 20:59:22 +0000</pubDate>
		<guid>http://websecurity.com.ua/2789/#comment-300543</guid>
					<description>poma, в тому то і справа, що в секюріті галузі використовують абревіатури, і рідко коли скорочення (а абревіатури і скорочення - це різні речі). А в твоєму випадку це навіть не абревіатура і не скорочення, а казна що :-).

SiXSS - це вигадана абревіатура, бо на відміну від таких поширених абревіатур як XSS і SQLi, вона не є абревіатурою (за визначенням). Так що це є нісенітниця :-D. Яка звучить як "сікс", тобто шість по англійські, і жодним чином не вказує на те, що це XSS через SQL Injection (це більше схоже на те, що хтось помилився коли писав абревіатуру XSS).

XSS через SQL Injection (XSS over SQL Injection), можна скоротити до XSS через SQLi (XSS over SQLi), або навіть XoS (XoSI). Тоді це буде справжньою абревіатурою (за визначенням). Але без цього можна обійтися і спокійно використовувати повну (чи частково скорочену) назву, щоб не робити абревіатури з інших абревіатур.</description>
		<content:encoded><![CDATA[<p>poma, в тому то і справа, що в секюріті галузі використовують абревіатури, і рідко коли скорочення (а абревіатури і скорочення - це різні речі). А в твоєму випадку це навіть не абревіатура і не скорочення, а казна що <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>SiXSS - це вигадана абревіатура, бо на відміну від таких поширених абревіатур як XSS і SQLi, вона не є абревіатурою (за визначенням). Так що це є нісенітниця <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> . Яка звучить як &#8220;сікс&#8221;, тобто шість по англійські, і жодним чином не вказує на те, що це XSS через SQL Injection (це більше схоже на те, що хтось помилився коли писав абревіатуру XSS).</p>
<p>XSS через SQL Injection (XSS over SQL Injection), можна скоротити до XSS через SQLi (XSS over SQLi), або навіть XoS (XoSI). Тоді це буде справжньою абревіатурою (за визначенням). Але без цього можна обійтися і спокійно використовувати повну (чи частково скорочену) назву, щоб не робити абревіатури з інших абревіатур.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: poma</title>
		<link>http://websecurity.com.ua/2789/#comment-297087</link>
		<pubDate>Sat, 27 Jun 2009 13:21:04 +0000</pubDate>
		<guid>http://websecurity.com.ua/2789/#comment-297087</guid>
					<description>&lt;i&gt;уразливість (через уразливість)&lt;/i&gt;
скорочення назв й придумані для того шоб скорочувати ;)</description>
		<content:encoded><![CDATA[<p><i>уразливість (через уразливість)</i><br />
скорочення назв й придумані для того шоб скорочувати <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2789/#comment-296893</link>
		<pubDate>Fri, 26 Jun 2009 20:26:20 +0000</pubDate>
		<guid>http://websecurity.com.ua/2789/#comment-296893</guid>
					<description>poma, спасибі за інформацію :-).

Але, по-перше, про таку назву я не чув. По-друге, так я не називаю дані XSS. По-третє, назва не милозвучна (і пишеться і читається не гарно), тому невдала назва ;-).

А по-четверте, всі уразливості, які є атакою через інші уразливості, як в даному випадку, я називаю саме за таким шаблоном: &lt;em&gt;уразливість (через уразливість)&lt;/em&gt;. Щоб було видно яка уразливість є першопричиною для даної атаки.

Тобто: XSS (через SQL Injection), &lt;a href="http://websecurity.com.ua/2814/" rel="nofollow"&gt;Redirector (через SQL Injection), HTTP Response Splitting (через SQL Injection), Full path disclosure (через SQL Injection)&lt;/a&gt; та багато інших випадків, про які я чимало писав в себе на сайті.</description>
		<content:encoded><![CDATA[<p>poma, спасибі за інформацію <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Але, по-перше, про таку назву я не чув. По-друге, так я не називаю дані XSS. По-третє, назва не милозвучна (і пишеться і читається не гарно), тому невдала назва <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>А по-четверте, всі уразливості, які є атакою через інші уразливості, як в даному випадку, я називаю саме за таким шаблоном: <em>уразливість (через уразливість)</em>. Щоб було видно яка уразливість є першопричиною для даної атаки.</p>
<p>Тобто: XSS (через SQL Injection), <a href="http://websecurity.com.ua/2814/" rel="nofollow">Redirector (через SQL Injection), HTTP Response Splitting (через SQL Injection), Full path disclosure (через SQL Injection)</a> та багато інших випадків, про які я чимало писав в себе на сайті.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: poma</title>
		<link>http://websecurity.com.ua/2789/#comment-296880</link>
		<pubDate>Fri, 26 Jun 2009 19:36:06 +0000</pubDate>
		<guid>http://websecurity.com.ua/2789/#comment-296880</guid>
					<description>"XSS (через SQL Injection)"
така ксс &lt;i&gt;(xss через sqlInj)&lt;/i&gt; називається SiXSS</description>
		<content:encoded><![CDATA[<p>&#8220;XSS (через SQL Injection)&#8221;<br />
така ксс <i>(xss через sqlInj)</i> називається SiXSS
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
