<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Dlaczego przykład przestał działać&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:19 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Dlaczego przykład przestał działać&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>0in: Dlaczego przykład przestał działać</title>
    <link>https://archive.mroczna-zaloga.org/archives/899-dlaczego-przyklad-przestal-dzialac.html#c3631</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/899-dlaczego-przyklad-przestal-dzialac.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=899</wfw:comment>

    

    <author>nospam@example.com (0in)</author>
    <content:encoded>
    Dokumentacja django jak i jego możliwości są naprawdę obszerne, przy tym w naprawdę prosty sposób można zabezpieczyć webaplikacje. Treść zmiennej jest filtrowana lub kodowana (esacpe) przy wyświetlaniu, parser templaty filtruje całą zawartość. Cały artykuł można znaleźć tu: http://docs.djangoproject.com/en/dev/ref/templates/builtins/?from=olddocs  
    </content:encoded>

    <pubDate>Wed, 09 Mar 2011 19:21:47 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/899-guid.html#c3631</guid>
    
</item>
<item>
    <title>Paweł Goleń: Dlaczego przykład przestał działać</title>
    <link>https://archive.mroczna-zaloga.org/archives/899-dlaczego-przyklad-przestal-dzialac.html#c3630</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/899-dlaczego-przyklad-przestal-dzialac.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=899</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Bardziej chodziło mi o kontekst typu kodowanie/filtrowanie właściwe dla treści HTML, atrybutu HTML, kodu JavaScript, adresu URL (i tak dalej).  
    </content:encoded>

    <pubDate>Wed, 09 Mar 2011 19:06:35 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/899-guid.html#c3630</guid>
    
</item>
<item>
    <title>0in: Dlaczego przykład przestał działać</title>
    <link>https://archive.mroczna-zaloga.org/archives/899-dlaczego-przyklad-przestal-dzialac.html#c3629</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/899-dlaczego-przyklad-przestal-dzialac.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=899</wfw:comment>

    

    <author>nospam@example.com (0in)</author>
    <content:encoded>
    Jeśli chodzi o kontekst np. komentarzy na stronie - oczywiście wyświetlając je, musimy je filtrować, czyli {%zmienna%}, jeśli chodzi o panel administratora - wiadomo, tu ryzyko mniejsze, &quot;błędów&quot; typu html injection się raczej nie filtruje, więc pozwalamy sobie na {%zmienna|safe%}.  
    </content:encoded>

    <pubDate>Wed, 09 Mar 2011 17:57:31 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/899-guid.html#c3629</guid>
    
</item>
<item>
    <title>Paweł Goleń: Dlaczego przykład przestał działać</title>
    <link>https://archive.mroczna-zaloga.org/archives/899-dlaczego-przyklad-przestal-dzialac.html#c3619</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/899-dlaczego-przyklad-przestal-dzialac.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=899</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    A mógłbyś rozwinąć temat? Nie znam django od strony programisty. Czy filtrowanie (encoding?) jest specyficzny dla kontekstu, w którym zmienna jest użyta? Jakie są tego reguły?  
    </content:encoded>

    <pubDate>Tue, 08 Mar 2011 22:33:52 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/899-guid.html#c3619</guid>
    
</item>
<item>
    <title>0in: Dlaczego przykład przestał działać</title>
    <link>https://archive.mroczna-zaloga.org/archives/899-dlaczego-przyklad-przestal-dzialac.html#c3614</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/899-dlaczego-przyklad-przestal-dzialac.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=899</wfw:comment>

    

    <author>nospam@example.com (0in)</author>
    <content:encoded>
    W przypadku pythona z django mamy zawsze w templatce możliwą do dodania wartość { %zmienna|safe%} (która oznacza brak filracji, lub dajemy samo  {%zmienna%} - która jest automatycznie filtrowana  
    </content:encoded>

    <pubDate>Mon, 07 Mar 2011 17:57:28 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/899-guid.html#c3614</guid>
    
</item>

</channel>
</rss>