<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3.2" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comments on: PHP saugumas: Saugus programinis kodas. 1 dalis.</title>
	<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/</link>
	<description>Internetas, technologijos, programavimas...</description>
	<pubDate>Fri, 29 Aug 2008 04:28:38 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.2</generator>
		<item>
		<title>By: Vaidas Žilionis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9180</link>
		<dc:creator>Vaidas Žilionis</dc:creator>
		<pubDate>Sat, 19 May 2007 06:51:05 +0000</pubDate>
		<guid>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9180</guid>
		<description>Darius: kaip tik gerai, tik aš labiau mėgstu pats naudoti
if () {
}

pypt: jei tu taip apsidoroji kintamaji ir naudoji apdorota... tai gerai, blogai yra kai vienoje vietoje tai padarai, o kitose pamirsti.</description>
		<content:encoded><![CDATA[<p>Darius: kaip tik gerai, tik aš labiau mėgstu pats naudoti<br />
if () {<br />
}</p>
<p>pypt: jei tu taip apsidoroji kintamaji ir naudoji apdorota&#8230; tai gerai, blogai yra kai vienoje vietoje tai padarai, o kitose pamirsti.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pypt</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9101</link>
		<dc:creator>pypt</dc:creator>
		<pubDate>Fri, 18 May 2007 21:05:35 +0000</pubDate>
		<guid>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9101</guid>
		<description>vėl labas, ačiū už atsakymą, bet tarkim aš supratau, kad tavo pozicija yra naudoti is_numeric() prieš (int).

aš, tarkim, dabar nematau problemos padaryt kažką tokio:

$_REQUEST['skaicius'] = (int)$_REQUEST['skaicius'];

ar tai yra kokiu nors būdu insecure?

klausiu ne su kokia ironija ar pasikėlimu, tiesiog gal ko nors nežinau :)</description>
		<content:encoded><![CDATA[<p>vėl labas, ačiū už atsakymą, bet tarkim aš supratau, kad tavo pozicija yra naudoti is_numeric() prieš (int).</p>
<p>aš, tarkim, dabar nematau problemos padaryt kažką tokio:</p>
<p>$_REQUEST[&#8217;skaicius&#8217;] = (int)$_REQUEST[&#8217;skaicius&#8217;];</p>
<p>ar tai yra kokiu nors būdu insecure?</p>
<p>klausiu ne su kokia ironija ar pasikėlimu, tiesiog gal ko nors nežinau :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Darius</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9097</link>
		<dc:creator>Darius</dc:creator>
		<pubDate>Fri, 18 May 2007 18:18:39 +0000</pubDate>
		<guid>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9097</guid>
		<description>siaip smalsumo delei ar labai didele blogybe jeigu visur naudoju
if ()
{
}

ar 
for ()
{
}

? Man kodas taip daug aiskesnis.. visada daug lengviau surasti pradzia ir pabaiga.. nei { zenklas eilutes pabaigoje...</description>
		<content:encoded><![CDATA[<p>siaip smalsumo delei ar labai didele blogybe jeigu visur naudoju<br />
if ()<br />
{<br />
}</p>
<p>ar<br />
for ()<br />
{<br />
}</p>
<p>? Man kodas taip daug aiskesnis.. visada daug lengviau surasti pradzia ir pabaiga.. nei { zenklas eilutes pabaigoje&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Emilis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9096</link>
		<dc:creator>Emilis</dc:creator>
		<pubDate>Fri, 18 May 2007 17:58:03 +0000</pubDate>
		<guid>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9096</guid>
		<description>Hungarian notation... Viešpatie apsaugok...

Daugiau viskas kaip ir neblogai :-).</description>
		<content:encoded><![CDATA[<p>Hungarian notation&#8230; Viešpatie apsaugok&#8230;</p>
<p>Daugiau viskas kaip ir neblogai :-).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; PHP saugumas: Saugus programinis kodas. 1 dalis. Archyvas &#187; Pixel.lt</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9090</link>
		<dc:creator>&#187; PHP saugumas: Saugus programinis kodas. 1 dalis. Archyvas &#187; Pixel.lt</dc:creator>
		<pubDate>Fri, 18 May 2007 16:36:34 +0000</pubDate>
		<guid>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9090</guid>
		<description>[...] straipsnis &#8220;PHP saugumas: Saugus programinis kodas. 1 dalis.&#8221;   Susiję straipsniai:PHP saugumo nustatymai - 2 dalisPHP saugumo nustatymai - 1 dalisAsmens [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] straipsnis &#8220;PHP saugumas: Saugus programinis kodas. 1 dalis.&#8221;   Susiję straipsniai:PHP saugumo nustatymai - 2 dalisPHP saugumo nustatymai - 1 dalisAsmens [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: nežinau.lt</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9089</link>
		<dc:creator>nežinau.lt</dc:creator>
		<pubDate>Fri, 18 May 2007 16:31:35 +0000</pubDate>
		<guid>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9089</guid>
		<description>[...] taip pat: meilė estams ar nemeilė rusams?, serialas apie saugų kodą, mūsų piratų atkaklumas, sveikatos televizoriui stygius ir bomba [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] taip pat: meilė estams ar nemeilė rusams?, serialas apie saugų kodą, mūsų piratų atkaklumas, sveikatos televizoriui stygius ir bomba [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vaidas Žilionis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9069</link>
		<dc:creator>Vaidas Žilionis</dc:creator>
		<pubDate>Fri, 18 May 2007 12:50:59 +0000</pubDate>
		<guid>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9069</guid>
		<description>pypt: 
kadangi nebuvo apdoroti gaunami duomenys, buvo galima padaryti sql injectioną. Užklausa atrodė kažkas panašiai į tai

$q= "SELECT * from darbuotojai where id='". $_GET['darbuotojo_id'] ."'";

jie išsprendė paprastai: (int)$_GET['darbuotojo_id'],
o kitose vietose, kur buvo pavaizduotas šis id liko nesutvarkyta. Tad XSS ataka veikė. Bet parašius dar kartą apie jų klaidą, jie ištaisė teisingai.</description>
		<content:encoded><![CDATA[<p>pypt:<br />
kadangi nebuvo apdoroti gaunami duomenys, buvo galima padaryti sql injectioną. Užklausa atrodė kažkas panašiai į tai</p>
<p>$q= &#8220;SELECT * from darbuotojai where id=&#8217;&#8221;. $_GET[&#8217;darbuotojo_id&#8217;] .&#8221;&#8216;&#8221;;</p>
<p>jie išsprendė paprastai: (int)$_GET[&#8217;darbuotojo_id&#8217;],<br />
o kitose vietose, kur buvo pavaizduotas šis id liko nesutvarkyta. Tad XSS ataka veikė. Bet parašius dar kartą apie jų klaidą, jie ištaisė teisingai.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pypt</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9068</link>
		<dc:creator>pypt</dc:creator>
		<pubDate>Fri, 18 May 2007 12:45:38 +0000</pubDate>
		<guid>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9068</guid>
		<description>Kaip ten su tuo (int)$kintamasis buvo?..</description>
		<content:encoded><![CDATA[<p>Kaip ten su tuo (int)$kintamasis buvo?..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vaidas Žilionis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9064</link>
		<dc:creator>Vaidas Žilionis</dc:creator>
		<pubDate>Fri, 18 May 2007 12:38:36 +0000</pubDate>
		<guid>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9064</guid>
		<description>tamole: visa esmė, kad publikuotam projekte klaidų rodymas yra blogai, o kad loginti klaidas reiktų - tai faktas.
webdunlis: na jei rasiu ką nors įdomaus... atnaujinsiu.</description>
		<content:encoded><![CDATA[<p>tamole: visa esmė, kad publikuotam projekte klaidų rodymas yra blogai, o kad loginti klaidas reiktų - tai faktas.<br />
webdunlis: na jei rasiu ką nors įdomaus&#8230; atnaujinsiu.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: webdunulis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9063</link>
		<dc:creator>webdunulis</dc:creator>
		<pubDate>Fri, 18 May 2007 12:34:50 +0000</pubDate>
		<guid>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9063</guid>
		<description>Post`as tikrai neblogas, bet, Vaidai, pagailėk mūsų akių... Na tikrai po kelių minučių skaitymo paskausta įžiūrinėt.</description>
		<content:encoded><![CDATA[<p>Post`as tikrai neblogas, bet, Vaidai, pagailėk mūsų akių&#8230; Na tikrai po kelių minučių skaitymo paskausta įžiūrinėt.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
