<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;OR 1=1 -- na banlistę&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:36 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;OR 1=1 -- na banlistę&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: OR 1=1 -- na banlistę</title>
    <link>https://archive.mroczna-zaloga.org/archives/915-or-11-na-banliste.html#c2859</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/915-or-11-na-banliste.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=915</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Nie chodzi o zastępowanie OR przez AND, w szczególności o prawa de Morgana i podwójne zaprzeczenie. Chodzi natomiast o pewien sposób postępowania w trakcie badania czy dany parametr podatny jest na SQLi. Po prostu uważam, że bezpieczniejsza jest sekwencja typu:

wartosc&#039; AND 1=1 --
wartosc&#039; AND 1=0 --
wa&#039;||&#039;rtosc

Niż wrzucenie od razu:

wartosc&#039; OR 1=1 --

Po prostu przy takim &quot;macaniu&quot; można zabić aplikację, bo zapytanie zwróci tak dużo wyników, że aplikacja albo zajmie się sobą, albo ogólnie tchórzliwie odmówi współpracy.  
    </content:encoded>

    <pubDate>Thu, 09 Sep 2010 07:26:09 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/915-guid.html#c2859</guid>
    
</item>
<item>
    <title>guzik: OR 1=1 -- na banlistę</title>
    <link>https://archive.mroczna-zaloga.org/archives/915-or-11-na-banliste.html#c2858</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/915-or-11-na-banliste.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=915</wfw:comment>

    

    <author>nospam@example.com (guzik)</author>
    <content:encoded>
    Nie załapałem skrótu myslowego - w jaki sposób niby da się wymienić OR na AND?  
    </content:encoded>

    <pubDate>Wed, 08 Sep 2010 23:09:45 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/915-guid.html#c2858</guid>
    
</item>
<item>
    <title>Paweł Goleń: OR 1=1 -- na banlistę</title>
    <link>https://archive.mroczna-zaloga.org/archives/915-or-11-na-banliste.html#c2857</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/915-or-11-na-banliste.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=915</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    No wiesz, nie zawsze można pisać odkrywcze teksty, ale z drugiej strony nie dostaję wierszówki, więc staram się pisać coś przynajmniej trochę interesującego :)  
    </content:encoded>

    <pubDate>Wed, 08 Sep 2010 18:50:25 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/915-guid.html#c2857</guid>
    
</item>
<item>
    <title>Marcin Rybak: OR 1=1 -- na banlistę</title>
    <link>https://archive.mroczna-zaloga.org/archives/915-or-11-na-banliste.html#c2851</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/915-or-11-na-banliste.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=915</wfw:comment>

    

    <author>nospam@example.com (Marcin Rybak)</author>
    <content:encoded>
    czytając tytuł spodziewałem się innej treści :)... bardziej w stylu &quot;znajdziesz w zapytaniu OR 1=1 banuj kolesia&quot; :) jak zwykle się nie zawiodłem na poziomie posta. Tak trzymaj! :)  
    </content:encoded>

    <pubDate>Tue, 07 Sep 2010 22:19:32 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/915-guid.html#c2851</guid>
    
</item>

</channel>
</rss>