<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на www.helsinki.org.ua</title>
	<link>http://websecurity.com.ua/3362/</link>
	<description></description>
	<pubDate>Mon, 13 Apr 2026 05:18:56 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3362/#comment-299634</link>
		<pubDate>Tue, 28 Jul 2009 20:53:36 +0000</pubDate>
		<guid>http://websecurity.com.ua/3362/#comment-299634</guid>
					<description>Так, саме цей шлях :-). Як я зайшов на сайт (у грудні), я одразу знайшов 4 FPD, і на сайті м.б. ще інші FPD, як і багато інших уразливостей.

&lt;blockquote&gt;шукай ше sqlInj&lt;/blockquote&gt;
Це я залишу для всіх бажаючих, а також для адмінів сайта 8-). Які не слідкували за безпекою сайта весь цей час, може хоча б після мого повідомлення почнуть більше приділяти уваги безпеці (хоча як показує мій 4,5 літній досвід, після моїх повідомлень про дірки більша частина адмінів та веб девелоперів як забивала на безпеку, так і продовжують це робити).

А те, що SQLi на сайті є, то це без сумнівів - бо як сьогодні зайшов на сайт, щоб знайти емайл адміна, то я знайшов таку дірку.</description>
		<content:encoded><![CDATA[<p>Так, саме цей шлях <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Як я зайшов на сайт (у грудні), я одразу знайшов 4 FPD, і на сайті м.б. ще інші FPD, як і багато інших уразливостей.</p>
<blockquote><p>шукай ше sqlInj</p></blockquote>
<p>Це я залишу для всіх бажаючих, а також для адмінів сайта <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_cool.gif' alt='8-)' class='wp-smiley' /> . Які не слідкували за безпекою сайта весь цей час, може хоча б після мого повідомлення почнуть більше приділяти уваги безпеці (хоча як показує мій 4,5 літній досвід, після моїх повідомлень про дірки більша частина адмінів та веб девелоперів як забивала на безпеку, так і продовжують це робити).</p>
<p>А те, що SQLi на сайті є, то це без сумнівів - бо як сьогодні зайшов на сайт, щоб знайти емайл адміна, то я знайшов таку дірку.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: poma</title>
		<link>http://websecurity.com.ua/3362/#comment-299609</link>
		<pubDate>Tue, 28 Jul 2009 07:45:20 +0000</pubDate>
		<guid>http://websecurity.com.ua/3362/#comment-299609</guid>
					<description>/var/www/helsinki5/[cut].php :arrow:
шукай ше sqlInj..  ;)</description>
		<content:encoded><![CDATA[<p>/var/www/helsinki5/[cut].php  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_arrow.gif' alt=':arrow:' class='wp-smiley' /><br />
шукай ше sqlInj..  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
