<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Нова уразливість на www.shram.kiev.ua</title>
	<link>http://websecurity.com.ua/2953/</link>
	<description></description>
	<pubDate>Wed, 08 Apr 2026 16:34:08 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2953/#comment-276164</link>
		<pubDate>Wed, 01 Apr 2009 20:57:49 +0000</pubDate>
		<guid>http://websecurity.com.ua/2953/#comment-276164</guid>
					<description>Тарас. По-перше, тобі треба до кінця виправити ту уразливість, яку ти вже чотири рази виправляв (після моїх обходів твоїх фільтрів).

По-друге, з приводу коду я вже тобі написав і ще додатково напишу по емайлу. І по-третє, $_SERVER[’SERVER_NAME’] в даному випадку можна було не використовувати.</description>
		<content:encoded><![CDATA[<p>Тарас. По-перше, тобі треба до кінця виправити ту уразливість, яку ти вже чотири рази виправляв (після моїх обходів твоїх фільтрів).</p>
<p>По-друге, з приводу коду я вже тобі написав і ще додатково напишу по емайлу. І по-третє, $_SERVER[’SERVER_NAME’] в даному випадку можна було не використовувати.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: shram.kiev.ua</title>
		<link>http://websecurity.com.ua/2953/#comment-273123</link>
		<pubDate>Sat, 21 Mar 2009 10:05:20 +0000</pubDate>
		<guid>http://websecurity.com.ua/2953/#comment-273123</guid>
					<description>а сейчас лучше?
я просто убрал ту строчку где выводила адрес сайта...

Страница: &lt;a&gt;http://'.htmlspecialchars($_SERVER['SERVER_NAME']).htmlspecialchars($_GET['file'])."&lt;/a&gt;&lt;/b&gt;\r\n"; ?&#62;

--&#62;

я просто не знаю как ее закрыть - ваще в пхп не шарю :&#124;</description>
		<content:encoded><![CDATA[<p>а сейчас лучше?<br />
я просто убрал ту строчку где выводила адрес сайта&#8230;</p>
<p>Страница: <a></a><a href="http://&#8217;.htmlspecialchars" rel="nofollow">http://&#8217;.htmlspecialchars</a>($_SERVER[&#8217;SERVER_NAME&#8217;]).htmlspecialchars($_GET[&#8217;file&#8217;]).&#8221;\r\n&#8221;; ?&gt;</p>
<p>&#8211;&gt;</p>
<p>я просто не знаю как ее закрыть - ваще в пхп не шарю <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_neutral.gif' alt=':|' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2953/#comment-271978</link>
		<pubDate>Tue, 17 Mar 2009 19:41:55 +0000</pubDate>
		<guid>http://websecurity.com.ua/2953/#comment-271978</guid>
					<description>Звичайно можна, Тарас. Щойно перевірив як ти виправив цю і &lt;a href="http://websecurity.com.ua/2024/" rel="nofollow"&gt;попередню уразливість&lt;/a&gt; в себе на сайті.

Попередня XSS виправлена, а от нова XSS виправлена не повністю, тому фільтр легко обходиться і уразливість знову працює (деталі вишлю тобі на емайл). Так що виправляй цю уразливість і слідкуй за безпекою свого веб сайту.

До речі, я дивлюся ти вже виправив мій хак в тебе на сайті :-).</description>
		<content:encoded><![CDATA[<p>Звичайно можна, Тарас. Щойно перевірив як ти виправив цю і <a href="http://websecurity.com.ua/2024/" rel="nofollow">попередню уразливість</a> в себе на сайті.</p>
<p>Попередня XSS виправлена, а от нова XSS виправлена не повністю, тому фільтр легко обходиться і уразливість знову працює (деталі вишлю тобі на емайл). Так що виправляй цю уразливість і слідкуй за безпекою свого веб сайту.</p>
<p>До речі, я дивлюся ти вже виправив мій хак в тебе на сайті <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: shram.kiev.ua</title>
		<link>http://websecurity.com.ua/2953/#comment-271404</link>
		<pubDate>Sun, 15 Mar 2009 14:57:20 +0000</pubDate>
		<guid>http://websecurity.com.ua/2953/#comment-271404</guid>
					<description>а можно перепроверить сайт?</description>
		<content:encoded><![CDATA[<p>а можно перепроверить сайт?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
