<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;O co chodzi w tym XSS&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:25 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;O co chodzi w tym XSS&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Infern0_: O co chodzi w tym XSS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1140-o-co-chodzi-w-tym-xss.html#c8229</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1140-o-co-chodzi-w-tym-xss.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1140</wfw:comment>

    

    <author>nospam@example.com (Infern0_)</author>
    <content:encoded>
    Wyborny artykuł.
Co do &quot;P.S. Po głębszym namyśle mam wrażenie, że dla przeciętnego użytkownika ten wpis również można zastąpić frazą bla bla bla występującą wielokrotnie...&quot;
czego szukałby tutaj przeciętny użytkownik ]:-&gt; ?
Myślę, że razem z odnośnikami zamieszczonymi we wpisie spokojnie da radę zrozumieć o czym mowa :)

Niestety wielu ludzi, nawet webmasterów, adminów stron/sklepów(!), nie zdaje sobie sprawy z zagrożenia jakie stwarza podatność na XSS.

Jakiś czas temu, pewna firma serwująca strony internetowe,hostingi, blabla, chwaląca się na stronie posiadaniem certyfikatów bezpieczeństwa, po wskazaniu XSS w licznych wykonanych przez nich produktach poszczuła mnie psami twierdząc, cytuję :&quot;z tym można bawić się w nieskończoność, z doszukiwaniem pseudo-błędów, a to i tak nic nikomu nie da!&quot;. No i minęło kilka miesięcy a vuln nadal znajduje się na stronach z ich podpisem, ehh...

Pozdrawiam.

PS. Wydaje mi się, że już chyba pisałeś o niebezpieczeństwie stosowania &#039;zewnętrznych&#039; widgetów,pluginów etc. Jeżeli się więc nie mylę, to polecam czytelnikom zajrzeć do tamtego wpisu.  
    </content:encoded>

    <pubDate>Wed, 08 Aug 2012 08:33:46 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1140-guid.html#c8229</guid>
    
</item>

</channel>
</rss>