<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Kraków, spotkanie OWASP&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:36 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Kraków, spotkanie OWASP&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>rezos: Kraków, spotkanie OWASP</title>
    <link>https://archive.mroczna-zaloga.org/archives/425-krakow-spotkanie-owasp.html#c756</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/425-krakow-spotkanie-owasp.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=425</wfw:comment>

    

    <author>nospam@example.com (rezos)</author>
    <content:encoded>
    Troszkę ironizowałem ;) mod_security z core rules nie są takie łatwe do uruchomienia w każdym środowisku, ale zawsze chętnie podejmę się postawienia WAFa ;)  
    </content:encoded>

    <pubDate>Mon, 27 Oct 2008 23:39:33 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/425-guid.html#c756</guid>
    
</item>
<item>
    <title>wampir: Kraków, spotkanie OWASP</title>
    <link>https://archive.mroczna-zaloga.org/archives/425-krakow-spotkanie-owasp.html#c755</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/425-krakow-spotkanie-owasp.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=425</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    To nie jest brak wiary w programistów, tylko po prostu kolejna warstwa ochrony. Nawet mod_security z corerules (bez reguł specyficznych dla aplikacji) zmniejsza powierzchnię ataku. Praktyka jak najbardziej prawidłowa, ale niestety wciąż sporadycznie stosowana.  
    </content:encoded>

    <pubDate>Mon, 27 Oct 2008 10:01:16 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/425-guid.html#c755</guid>
    
</item>
<item>
    <title>rezos: Kraków, spotkanie OWASP</title>
    <link>https://archive.mroczna-zaloga.org/archives/425-krakow-spotkanie-owasp.html#c753</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/425-krakow-spotkanie-owasp.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=425</wfw:comment>

    

    <author>nospam@example.com (rezos)</author>
    <content:encoded>
    Chociaż nie spotykam się z WAFami bardzo często to jednak już z kilkoma miałem do czynienia. Mam do nich słabość ;) a może po prostu brak mi wiary w programistów ;P  
    </content:encoded>

    <pubDate>Sun, 26 Oct 2008 23:04:20 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/425-guid.html#c753</guid>
    
</item>
<item>
    <title>wampir: Kraków, spotkanie OWASP</title>
    <link>https://archive.mroczna-zaloga.org/archives/425-krakow-spotkanie-owasp.html#c752</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/425-krakow-spotkanie-owasp.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=425</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    Wcale mnie to nie dziwi, koncepcja jest jak najbardziej słuszna i dość oczywista. Pamiętam jeszcze stare dobre czasy, gdy grsec &quot;sam się uczył&quot;. Problem w tym, że z WAF w praktyce trudno się spotkać (albo ja mam takie szczęście). Parę razy miałem przyjemność natknąć się na IPS, który jednak wstawiony był zupełnie nie tu, gdzie trzeba (przed akceleratorem SSL).  
    </content:encoded>

    <pubDate>Sun, 26 Oct 2008 19:16:26 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/425-guid.html#c752</guid>
    
</item>
<item>
    <title>rezos: Kraków, spotkanie OWASP</title>
    <link>https://archive.mroczna-zaloga.org/archives/425-krakow-spotkanie-owasp.html#c751</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/425-krakow-spotkanie-owasp.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=425</wfw:comment>

    

    <author>nospam@example.com (rezos)</author>
    <content:encoded>
    Większość WAFów posiada takie mechanizmy. Zarówno rozwiązania komercyjne jak i darmowe. Jeżeli będzie okazja to przedstawię takie rozwiązania na jednym z najbliższych spotkań.

PS
Prezentacje znajdują się na stronie OWASP Poland Local Chapter.  
    </content:encoded>

    <pubDate>Sun, 26 Oct 2008 14:06:24 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/425-guid.html#c751</guid>
    
</item>

</channel>
</rss>