<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: Praca - bezpieczeństwo aplikacji PHP</title>
	<atom:link href="http://lukasz.pilorz.net/2008/06/27/praca-bezpieczenstwo-aplikacji-php/feed/" rel="self" type="application/rss+xml" />
	<link>http://lukasz.pilorz.net/2008/06/27/praca-bezpieczenstwo-aplikacji-php/</link>
	<description>Bezpieczeństwo aplikacji PHP</description>
	<pubDate>Tue, 06 Jan 2009 03:26:18 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Łukasz Pilorz</title>
		<link>http://lukasz.pilorz.net/2008/06/27/praca-bezpieczenstwo-aplikacji-php/comment-page-1/#comment-3486</link>
		<dc:creator>Łukasz Pilorz</dc:creator>
		<pubDate>Sun, 13 Jul 2008 15:54:04 +0000</pubDate>
		<guid isPermaLink="false">http://lukasz.pilorz.net/2008/06/27/praca-bezpieczenstwo-aplikacji-php/#comment-3486</guid>
		<description>Można wykorzystać atrybut style i na przykład:
- powiększyć element p tak aby wypełnił stronę i dodać zdarzenie onmousemove lub podobne
- wykorzystać -moz-binding w FF3 (+inline XBL: http://pro.grammatic.org/post-firefox-3-disallows-crosssite-xbl-45.aspx ) i expression w IE7

Ponieważ spacje są zamieniane na łączące, zamiast nich do oddzielenia nazwy tagu od atrybutu można wykorzystać inne białe znaki (0x09, 0x0A, itp.). W Operze nie jest to konieczne - przy kodowaniu UTF-8 wszystkie spacje Unicode są traktowane jako białe znaki.</description>
		<content:encoded><![CDATA[<p>Można wykorzystać atrybut style i na przykład:<br />
- powiększyć element p tak aby wypełnił stronę i dodać zdarzenie onmousemove lub podobne<br />
- wykorzystać -moz-binding w FF3 (+inline XBL: <a href="http://pro.grammatic.org/post-firefox-3-disallows-crosssite-xbl-45.aspx" rel="nofollow">http://pro.grammatic.org/post-firefox-3-disallows-crosssite-xbl-45.aspx</a> ) i expression w IE7</p>
<p>Ponieważ spacje są zamieniane na łączące, zamiast nich do oddzielenia nazwy tagu od atrybutu można wykorzystać inne białe znaki (0&#215;09, 0&#215;0A, itp.). W Operze nie jest to konieczne - przy kodowaniu UTF-8 wszystkie spacje Unicode są traktowane jako białe znaki.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ciekawski</title>
		<link>http://lukasz.pilorz.net/2008/06/27/praca-bezpieczenstwo-aplikacji-php/comment-page-1/#comment-3484</link>
		<dc:creator>ciekawski</dc:creator>
		<pubDate>Sun, 13 Jul 2008 13:06:59 +0000</pubDate>
		<guid isPermaLink="false">http://lukasz.pilorz.net/2008/06/27/praca-bezpieczenstwo-aplikacji-php/#comment-3484</guid>
		<description>Witam, mam prośbę,  czy moglbys na stronie napisać rozwiązanie tego zadania? tzn jak wywołać xssa ?
pls pozdro</description>
		<content:encoded><![CDATA[<p>Witam, mam prośbę,  czy moglbys na stronie napisać rozwiązanie tego zadania? tzn jak wywołać xssa ?<br />
pls pozdro</p>
]]></content:encoded>
	</item>
</channel>
</rss>
