<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: PHP saugumas: Saugus programinis kodas. 1 dalis.</title>
	<atom:link href="http://www.zilionis.net/2007-05-18/saugus-php-programavimas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/</link>
	<description>Internetas, technologijos, programavimas...</description>
	<lastBuildDate>Sat, 05 Nov 2011 15:08:25 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: Vaidas Žilionis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9180</link>
		<dc:creator>Vaidas Žilionis</dc:creator>
		<pubDate>Sat, 19 May 2007 09:51:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9180</guid>
		<description>Darius: kaip tik gerai, tik a&#353; labiau mėgstu pats naudoti 
if () { 
} 
 
pypt: jei tu taip apsidoroji kintamaji ir naudoji apdorota... tai gerai, blogai yra kai vienoje vietoje tai padarai, o kitose pamirsti. </description>
		<content:encoded><![CDATA[<p>Darius: kaip tik gerai, tik a&scaron; labiau mėgstu pats naudoti</p>
<p>if () {</p>
<p>}</p>
<p>pypt: jei tu taip apsidoroji kintamaji ir naudoji apdorota&#8230; tai gerai, blogai yra kai vienoje vietoje tai padarai, o kitose pamirsti.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pypt</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9101</link>
		<dc:creator>pypt</dc:creator>
		<pubDate>Sat, 19 May 2007 00:05:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9101</guid>
		<description>vėl labas, ačiū už atsakymą, bet tarkim a&#353; supratau, kad tavo pozicija yra naudoti is_numeric() prie&#353; (int). 
 
a&#353;, tarkim, dabar nematau problemos padaryt kažką tokio: 
 
$_REQUEST[&#039;skaicius&#039;] = (int)$_REQUEST[&#039;skaicius&#039;]; 
 
ar tai yra kokiu nors būdu insecure? 
 
klausiu ne su kokia ironija ar pasikėlimu, tiesiog gal ko nors nežinau :) </description>
		<content:encoded><![CDATA[<p>vėl labas, ačiū už atsakymą, bet tarkim a&scaron; supratau, kad tavo pozicija yra naudoti is_numeric() prie&scaron; (int).</p>
<p>a&scaron;, tarkim, dabar nematau problemos padaryt kažką tokio:</p>
<p>$_REQUEST[&#039;skaicius&#039;] = (int)$_REQUEST[&#039;skaicius&#039;];</p>
<p>ar tai yra kokiu nors būdu insecure?</p>
<p>klausiu ne su kokia ironija ar pasikėlimu, tiesiog gal ko nors nežinau :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Darius</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9097</link>
		<dc:creator>Darius</dc:creator>
		<pubDate>Fri, 18 May 2007 21:18:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9097</guid>
		<description>siaip smalsumo delei ar labai didele blogybe jeigu visur naudoju 
if () 
{ 
} 
 
ar  
for () 
{ 
} 
 
? Man kodas taip daug aiskesnis.. visada daug lengviau surasti pradzia ir pabaiga.. nei { zenklas eilutes pabaigoje... </description>
		<content:encoded><![CDATA[<p>siaip smalsumo delei ar labai didele blogybe jeigu visur naudoju</p>
<p>if ()</p>
<p>{</p>
<p>}</p>
<p>ar </p>
<p>for ()</p>
<p>{</p>
<p>}</p>
<p>? Man kodas taip daug aiskesnis.. visada daug lengviau surasti pradzia ir pabaiga.. nei { zenklas eilutes pabaigoje&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Emilis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9096</link>
		<dc:creator>Emilis</dc:creator>
		<pubDate>Fri, 18 May 2007 20:58:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9096</guid>
		<description>Hungarian notation... Vie&#353;patie apsaugok... 
 
Daugiau viskas kaip ir neblogai :-). </description>
		<content:encoded><![CDATA[<p>Hungarian notation&#8230; Vie&scaron;patie apsaugok&#8230;</p>
<p>Daugiau viskas kaip ir neblogai :-).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; PHP saugumas: Saugus programinis kodas. 1 dalis. Archyvas &#187; Pixel.lt</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9090</link>
		<dc:creator>&#187; PHP saugumas: Saugus programinis kodas. 1 dalis. Archyvas &#187; Pixel.lt</dc:creator>
		<pubDate>Fri, 18 May 2007 16:36:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9090</guid>
		<description>[...] straipsnis &#8220;PHP saugumas: Saugus programinis kodas. 1 dalis.&#8221;   Susiję straipsniai:PHP saugumo nustatymai - 2 dalisPHP saugumo nustatymai - 1 dalisAsmens [...]</description>
		<content:encoded><![CDATA[<p>[...] straipsnis &#8220;PHP saugumas: Saugus programinis kodas. 1 dalis.&#8221;   Susiję straipsniai:PHP saugumo nustatymai &#8211; 2 dalisPHP saugumo nustatymai &#8211; 1 dalisAsmens [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: nežinau.lt</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9089</link>
		<dc:creator>nežinau.lt</dc:creator>
		<pubDate>Fri, 18 May 2007 16:31:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9089</guid>
		<description>[...] taip pat: meilė estams ar nemeilė rusams?, serialas apie saugų kodą, mūsų piratų atkaklumas, sveikatos televizoriui stygius ir bomba [...]</description>
		<content:encoded><![CDATA[<p>[...] taip pat: meilė estams ar nemeilė rusams?, serialas apie saugų kodą, mūsų piratų atkaklumas, sveikatos televizoriui stygius ir bomba [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vaidas Žilionis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9069</link>
		<dc:creator>Vaidas Žilionis</dc:creator>
		<pubDate>Fri, 18 May 2007 15:50:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9069</guid>
		<description>pypt:  
kadangi nebuvo apdoroti gaunami duomenys, buvo galima padaryti sql injectioną. Užklausa atrodė kažkas pana&#353;iai į tai 
 
$q= &quot;SELECT * from darbuotojai where id=&#039;&quot;. $_GET[&#039;darbuotojo_id&#039;] .&quot;&#039;&quot;; 
 
jie i&#353;sprendė paprastai: (int)$_GET[&#039;darbuotojo_id&#039;], 
o kitose vietose, kur buvo pavaizduotas &#353;is id liko nesutvarkyta. Tad XSS ataka veikė. Bet para&#353;ius dar kartą apie jų klaidą, jie i&#353;taisė teisingai. </description>
		<content:encoded><![CDATA[<p>pypt: </p>
<p>kadangi nebuvo apdoroti gaunami duomenys, buvo galima padaryti sql injectioną. Užklausa atrodė kažkas pana&scaron;iai į tai</p>
<p>$q= &quot;SELECT * from darbuotojai where id=&#039;&quot;. $_GET[&#039;darbuotojo_id&#039;] .&quot;&#039;&quot;;</p>
<p>jie i&scaron;sprendė paprastai: (int)$_GET[&#039;darbuotojo_id&#039;],</p>
<p>o kitose vietose, kur buvo pavaizduotas &scaron;is id liko nesutvarkyta. Tad XSS ataka veikė. Bet para&scaron;ius dar kartą apie jų klaidą, jie i&scaron;taisė teisingai.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pypt</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9068</link>
		<dc:creator>pypt</dc:creator>
		<pubDate>Fri, 18 May 2007 15:45:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9068</guid>
		<description>Kaip ten su tuo (int)$kintamasis buvo?.. </description>
		<content:encoded><![CDATA[<p>Kaip ten su tuo (int)$kintamasis buvo?..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vaidas Žilionis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9064</link>
		<dc:creator>Vaidas Žilionis</dc:creator>
		<pubDate>Fri, 18 May 2007 15:38:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9064</guid>
		<description>tamole: visa esmė, kad publikuotam projekte klaidų rodymas yra blogai, o kad loginti klaidas reiktų - tai faktas. 
webdunlis: na jei rasiu ką nors įdomaus... atnaujinsiu. </description>
		<content:encoded><![CDATA[<p>tamole: visa esmė, kad publikuotam projekte klaidų rodymas yra blogai, o kad loginti klaidas reiktų &#8211; tai faktas.</p>
<p>webdunlis: na jei rasiu ką nors įdomaus&#8230; atnaujinsiu.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: webdunulis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9063</link>
		<dc:creator>webdunulis</dc:creator>
		<pubDate>Fri, 18 May 2007 15:34:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9063</guid>
		<description>Post`as tikrai neblogas, bet, Vaidai, pagailėk mūsų akių... Na tikrai po kelių minučių skaitymo paskausta įžiūrinėt. </description>
		<content:encoded><![CDATA[<p>Post`as tikrai neblogas, bet, Vaidai, pagailėk mūsų akių&#8230; Na tikrai po kelių minučių skaitymo paskausta įžiūrinėt.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

