<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Testowanie bezpieczeństwa aplikacji internetowych - część 3: Słowniki wartości testowych</title>
	<atom:link href="http://lukasz.pilorz.net/2007/10/08/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-3-slowniki-wartosci-testowych/feed/" rel="self" type="application/rss+xml" />
	<link>http://lukasz.pilorz.net/2007/10/08/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-3-slowniki-wartosci-testowych/</link>
	<description>Bezpieczeństwo aplikacji PHP</description>
	<pubDate>Fri, 21 Nov 2008 23:14:07 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>By: carstein</title>
		<link>http://lukasz.pilorz.net/2007/10/08/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-3-slowniki-wartosci-testowych/#comment-1336</link>
		<dc:creator>carstein</dc:creator>
		<pubDate>Tue, 09 Oct 2007 21:22:39 +0000</pubDate>
		<guid isPermaLink="false">http://lukasz.pilorz.net/index.php/2007/10/08/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-3-slowniki-wartosci-testowych/#comment-1336</guid>
		<description>Heh, mam tego typu plików całkiem dużo :)
Co do słowników - pewnie też tak zrobię, ale najgorzej zacząć zbierać :)</description>
		<content:encoded><![CDATA[<p>Heh, mam tego typu plików całkiem dużo :)<br />
Co do słowników - pewnie też tak zrobię, ale najgorzej zacząć zbierać :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Łukasz Pilorz</title>
		<link>http://lukasz.pilorz.net/2007/10/08/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-3-slowniki-wartosci-testowych/#comment-1333</link>
		<dc:creator>Łukasz Pilorz</dc:creator>
		<pubDate>Tue, 09 Oct 2007 18:18:59 +0000</pubDate>
		<guid isPermaLink="false">http://lukasz.pilorz.net/index.php/2007/10/08/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-3-slowniki-wartosci-testowych/#comment-1333</guid>
		<description>Testowe pliki też kiedyś dorzucę (między innymi takie z kodem w poprawnych plikach graficznych), ale to już chyba w wersji "extended". Jeśli chodzi o słowniki, te tworzyłem na bazie luk z którymi sam się spotkałem, ale na pewno można je rozbudować, chociażby podglądając skanery.</description>
		<content:encoded><![CDATA[<p>Testowe pliki też kiedyś dorzucę (między innymi takie z kodem w poprawnych plikach graficznych), ale to już chyba w wersji &#8220;extended&#8221;. Jeśli chodzi o słowniki, te tworzyłem na bazie luk z którymi sam się spotkałem, ale na pewno można je rozbudować, chociażby podglądając skanery.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: carstein</title>
		<link>http://lukasz.pilorz.net/2007/10/08/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-3-slowniki-wartosci-testowych/#comment-1329</link>
		<dc:creator>carstein</dc:creator>
		<pubDate>Tue, 09 Oct 2007 12:40:17 +0000</pubDate>
		<guid isPermaLink="false">http://lukasz.pilorz.net/index.php/2007/10/08/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-3-slowniki-wartosci-testowych/#comment-1329</guid>
		<description>Widzę, że dzisiaj pojawiło się tzw. mięsko. Trzecia część bardzo mi się podoba - jest konkretna i nieźle opisana. 
Faktycznie Intruder bardzo pomaga automatyzować testy - aż dziwne, że nie mam jeszcze żadnej biblioteki takich słowników. W każdym razie, zaczynam zbierać. :)

Co do uploadu plików - sprawdzanie typu często niewiele da, ponieważ da się wsadzić kod PHP w komentarz np. pliku GIF (i pewnie w inne formaty też). Zresztą - samo uploadowanie pliku to jeszcze nie tragedia - dopiero możliwość jego wywołania powoduje problemy. :)</description>
		<content:encoded><![CDATA[<p>Widzę, że dzisiaj pojawiło się tzw. mięsko. Trzecia część bardzo mi się podoba - jest konkretna i nieźle opisana.<br />
Faktycznie Intruder bardzo pomaga automatyzować testy - aż dziwne, że nie mam jeszcze żadnej biblioteki takich słowników. W każdym razie, zaczynam zbierać. :)</p>
<p>Co do uploadu plików - sprawdzanie typu często niewiele da, ponieważ da się wsadzić kod PHP w komentarz np. pliku GIF (i pewnie w inne formaty też). Zresztą - samo uploadowanie pliku to jeszcze nie tragedia - dopiero możliwość jego wywołania powoduje problemy. :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Łukasz Pilorz</title>
		<link>http://lukasz.pilorz.net/2007/10/08/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-3-slowniki-wartosci-testowych/#comment-1305</link>
		<dc:creator>Łukasz Pilorz</dc:creator>
		<pubDate>Mon, 08 Oct 2007 18:16:25 +0000</pubDate>
		<guid isPermaLink="false">http://lukasz.pilorz.net/index.php/2007/10/08/testowanie-bezpieczenstwa-aplikacji-internetowych-czesc-3-slowniki-wartosci-testowych/#comment-1305</guid>
		<description>@kanedaaa&#038;carstein: Książka - czemu nie?
@Piotr Konieczny: Dzięki za podpowiedzi, zdaje się że będę musiał dodać w którymś odcinku galerię skanerów :)</description>
		<content:encoded><![CDATA[<p>@kanedaaa&#038;carstein: Książka - czemu nie?<br />
@Piotr Konieczny: Dzięki za podpowiedzi, zdaje się że będę musiał dodać w którymś odcinku galerię skanerów :)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
