<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Bootcamp XVI: rozwiązanie&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:31 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Bootcamp XVI: rozwiązanie&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>fuzzy: Bootcamp XVI: rozwiązanie</title>
    <link>https://archive.mroczna-zaloga.org/archives/746-bootcamp-xvi-rozwiazanie.html#c9502</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/746-bootcamp-xvi-rozwiazanie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=746</wfw:comment>

    

    <author>nospam@example.com (fuzzy)</author>
    <content:encoded>
    Uff, udało się.
Na priv&#039;a podesłałem mój sposób :).  
    </content:encoded>

    <pubDate>Tue, 16 Oct 2012 20:44:17 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/746-guid.html#c9502</guid>
    
</item>
<item>
    <title>Paweł Goleń: Bootcamp XVI: rozwiązanie</title>
    <link>https://archive.mroczna-zaloga.org/archives/746-bootcamp-xvi-rozwiazanie.html#c9368</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/746-bootcamp-xvi-rozwiazanie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=746</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Jest taki śmieszny event - onerror.  
    </content:encoded>

    <pubDate>Sun, 14 Oct 2012 21:46:25 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/746-guid.html#c9368</guid>
    
</item>
<item>
    <title>fuzzy: Bootcamp XVI: rozwiązanie</title>
    <link>https://archive.mroczna-zaloga.org/archives/746-bootcamp-xvi-rozwiazanie.html#c9367</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/746-bootcamp-xvi-rozwiazanie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=746</wfw:comment>

    

    <author>nospam@example.com (fuzzy)</author>
    <content:encoded>
    Tak, udało się! Dzięki za podpowiedź ;).

Wojuję teraz z tym includem z innej stronki, ale coś mi szwankuje jak np. w tagu img src ustawiam na javascript[dwukropek]String.fromCharCode(cośtam) ale coś mi nie chce tego rozwiązać żadna przeglądarka? Dla alertu wszystko ślicznie zamieniła na znaki specjalne (ponieważ slashy nie można w taki prosty sposób tam wpisać).

Próbowałem to samo z eval&#039;em ale też go coś nie zamienia, przynajmniej jak podglądam narzędziem developerskim (tym samym, które może przejąć mój komputer tak btw. jak się dowiedziałem ;)).

Jest jakiś inny sposób na dodanie tych slashy?

Z góry dzięki za pomoc!  
    </content:encoded>

    <pubDate>Sat, 13 Oct 2012 00:09:49 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/746-guid.html#c9367</guid>
    
</item>
<item>
    <title>Paweł Goleń: Bootcamp XVI: rozwiązanie</title>
    <link>https://archive.mroczna-zaloga.org/archives/746-bootcamp-xvi-rozwiazanie.html#c9286</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/746-bootcamp-xvi-rozwiazanie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=746</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    A czy aplikacja pozwala na przekazanie pliku o dowolnej nazwie? Czy jest możliwe przekazanie pliku o nazwie, która już była wykorzystana? Jak jest sprawdzone, czy plik o określonej nazwie został już przekazany?  
    </content:encoded>

    <pubDate>Thu, 11 Oct 2012 20:38:39 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/746-guid.html#c9286</guid>
    
</item>
<item>
    <title>fuzzy: Bootcamp XVI: rozwiązanie</title>
    <link>https://archive.mroczna-zaloga.org/archives/746-bootcamp-xvi-rozwiazanie.html#c9230</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/746-bootcamp-xvi-rozwiazanie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=746</wfw:comment>

    

    <author>nospam@example.com (fuzzy)</author>
    <content:encoded>
    Hej,

XSS daję radę spokojnie osadzić czy to poprzesz tag img czy form. Tylko nie mam pojęcia jak użyć w tym przykładzie SQLi - cały czas traktuje mi to zapytanie jako tekst (i wypisuje go).

Jakieś podpowiedzi? :)  
    </content:encoded>

    <pubDate>Thu, 11 Oct 2012 01:28:00 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/746-guid.html#c9230</guid>
    
</item>

</channel>
</rss>