<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: PHP saugumas: Saugus programinis kodas. 1 dalis.</title>
	<atom:link href="http://www.zilionis.net/2007-05-18/saugus-php-programavimas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/</link>
	<description>Internetas, technologijos, programavimas...</description>
	<lastBuildDate>Mon, 12 Jul 2010 13:55:14 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>By: Vaidas Žilionis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9180</link>
		<dc:creator>Vaidas Žilionis</dc:creator>
		<pubDate>Sat, 19 May 2007 06:51:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9180</guid>
		<description>Darius: kaip tik gerai, tik aš labiau mėgstu pats naudoti
if () {
}

pypt: jei tu taip apsidoroji kintamaji ir naudoji apdorota... tai gerai, blogai yra kai vienoje vietoje tai padarai, o kitose pamirsti.</description>
		<content:encoded><![CDATA[<p>Darius: kaip tik gerai, tik aš labiau mėgstu pats naudoti<br />
if () {<br />
}</p>
<p>pypt: jei tu taip apsidoroji kintamaji ir naudoji apdorota&#8230; tai gerai, blogai yra kai vienoje vietoje tai padarai, o kitose pamirsti.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pypt</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9101</link>
		<dc:creator>pypt</dc:creator>
		<pubDate>Fri, 18 May 2007 21:05:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9101</guid>
		<description>vėl labas, ačiū už atsakymą, bet tarkim aš supratau, kad tavo pozicija yra naudoti is_numeric() prieš (int).

aš, tarkim, dabar nematau problemos padaryt kažką tokio:

$_REQUEST[&#039;skaicius&#039;] = (int)$_REQUEST[&#039;skaicius&#039;];

ar tai yra kokiu nors būdu insecure?

klausiu ne su kokia ironija ar pasikėlimu, tiesiog gal ko nors nežinau :)</description>
		<content:encoded><![CDATA[<p>vėl labas, ačiū už atsakymą, bet tarkim aš supratau, kad tavo pozicija yra naudoti is_numeric() prieš (int).</p>
<p>aš, tarkim, dabar nematau problemos padaryt kažką tokio:</p>
<p>$_REQUEST['skaicius'] = (int)$_REQUEST['skaicius'];</p>
<p>ar tai yra kokiu nors būdu insecure?</p>
<p>klausiu ne su kokia ironija ar pasikėlimu, tiesiog gal ko nors nežinau :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Darius</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9097</link>
		<dc:creator>Darius</dc:creator>
		<pubDate>Fri, 18 May 2007 18:18:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9097</guid>
		<description>siaip smalsumo delei ar labai didele blogybe jeigu visur naudoju
if ()
{
}

ar 
for ()
{
}

? Man kodas taip daug aiskesnis.. visada daug lengviau surasti pradzia ir pabaiga.. nei { zenklas eilutes pabaigoje...</description>
		<content:encoded><![CDATA[<p>siaip smalsumo delei ar labai didele blogybe jeigu visur naudoju<br />
if ()<br />
{<br />
}</p>
<p>ar<br />
for ()<br />
{<br />
}</p>
<p>? Man kodas taip daug aiskesnis.. visada daug lengviau surasti pradzia ir pabaiga.. nei { zenklas eilutes pabaigoje&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Emilis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9096</link>
		<dc:creator>Emilis</dc:creator>
		<pubDate>Fri, 18 May 2007 17:58:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9096</guid>
		<description>Hungarian notation... Viešpatie apsaugok...

Daugiau viskas kaip ir neblogai :-).</description>
		<content:encoded><![CDATA[<p>Hungarian notation&#8230; Viešpatie apsaugok&#8230;</p>
<p>Daugiau viskas kaip ir neblogai :-).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; PHP saugumas: Saugus programinis kodas. 1 dalis. Archyvas &#187; Pixel.lt</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9090</link>
		<dc:creator>&#187; PHP saugumas: Saugus programinis kodas. 1 dalis. Archyvas &#187; Pixel.lt</dc:creator>
		<pubDate>Fri, 18 May 2007 16:36:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9090</guid>
		<description>[...] straipsnis &#8220;PHP saugumas: Saugus programinis kodas. 1 dalis.&#8221;   Susiję straipsniai:PHP saugumo nustatymai - 2 dalisPHP saugumo nustatymai - 1 dalisAsmens [...]</description>
		<content:encoded><![CDATA[<p>[...] straipsnis &#8220;PHP saugumas: Saugus programinis kodas. 1 dalis.&#8221;   Susiję straipsniai:PHP saugumo nustatymai &#8211; 2 dalisPHP saugumo nustatymai &#8211; 1 dalisAsmens [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: nežinau.lt</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9089</link>
		<dc:creator>nežinau.lt</dc:creator>
		<pubDate>Fri, 18 May 2007 16:31:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9089</guid>
		<description>[...] taip pat: meilė estams ar nemeilė rusams?, serialas apie saugų kodą, mūsų piratų atkaklumas, sveikatos televizoriui stygius ir bomba [...]</description>
		<content:encoded><![CDATA[<p>[...] taip pat: meilė estams ar nemeilė rusams?, serialas apie saugų kodą, mūsų piratų atkaklumas, sveikatos televizoriui stygius ir bomba [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vaidas Žilionis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9069</link>
		<dc:creator>Vaidas Žilionis</dc:creator>
		<pubDate>Fri, 18 May 2007 12:50:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9069</guid>
		<description>pypt: 
kadangi nebuvo apdoroti gaunami duomenys, buvo galima padaryti sql injectioną. Užklausa atrodė kažkas panašiai į tai

$q= &quot;SELECT * from darbuotojai where id=&#039;&quot;. $_GET[&#039;darbuotojo_id&#039;] .&quot;&#039;&quot;;

jie išsprendė paprastai: (int)$_GET[&#039;darbuotojo_id&#039;],
o kitose vietose, kur buvo pavaizduotas šis id liko nesutvarkyta. Tad XSS ataka veikė. Bet parašius dar kartą apie jų klaidą, jie ištaisė teisingai.</description>
		<content:encoded><![CDATA[<p>pypt:<br />
kadangi nebuvo apdoroti gaunami duomenys, buvo galima padaryti sql injectioną. Užklausa atrodė kažkas panašiai į tai</p>
<p>$q= &#8220;SELECT * from darbuotojai where id=&#8217;&#8221;. $_GET['darbuotojo_id'] .&#8221;&#8216;&#8221;;</p>
<p>jie išsprendė paprastai: (int)$_GET['darbuotojo_id'],<br />
o kitose vietose, kur buvo pavaizduotas šis id liko nesutvarkyta. Tad XSS ataka veikė. Bet parašius dar kartą apie jų klaidą, jie ištaisė teisingai.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pypt</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9068</link>
		<dc:creator>pypt</dc:creator>
		<pubDate>Fri, 18 May 2007 12:45:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9068</guid>
		<description>Kaip ten su tuo (int)$kintamasis buvo?..</description>
		<content:encoded><![CDATA[<p>Kaip ten su tuo (int)$kintamasis buvo?..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vaidas Žilionis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9064</link>
		<dc:creator>Vaidas Žilionis</dc:creator>
		<pubDate>Fri, 18 May 2007 12:38:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9064</guid>
		<description>tamole: visa esmė, kad publikuotam projekte klaidų rodymas yra blogai, o kad loginti klaidas reiktų - tai faktas.
webdunlis: na jei rasiu ką nors įdomaus... atnaujinsiu.</description>
		<content:encoded><![CDATA[<p>tamole: visa esmė, kad publikuotam projekte klaidų rodymas yra blogai, o kad loginti klaidas reiktų &#8211; tai faktas.<br />
webdunlis: na jei rasiu ką nors įdomaus&#8230; atnaujinsiu.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: webdunulis</title>
		<link>http://www.zilionis.net/2007-05-18/saugus-php-programavimas/comment-page-1/#comment-9063</link>
		<dc:creator>webdunulis</dc:creator>
		<pubDate>Fri, 18 May 2007 12:34:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.zilionis.net/2007-05-18/saugus-php-programavimas/#comment-9063</guid>
		<description>Post`as tikrai neblogas, bet, Vaidai, pagailėk mūsų akių... Na tikrai po kelių minučių skaitymo paskausta įžiūrinėt.</description>
		<content:encoded><![CDATA[<p>Post`as tikrai neblogas, bet, Vaidai, pagailėk mūsų akių&#8230; Na tikrai po kelių minučių skaitymo paskausta įžiūrinėt.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
