<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Session Fixation: rozwiązanie&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:59 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Session Fixation: rozwiązanie&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Session Fixation: rozwiązanie</title>
    <link>https://archive.mroczna-zaloga.org/archives/930-session-fixation-rozwiazanie.html#c2953</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/930-session-fixation-rozwiazanie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=930</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Z tymi wyzwaniami to jest tak, że podatności są oczywiste, jak się je już znajdzie. Ja na początku miałem problem z &quot;nadpisaniem&quot; ciastka przez document.cookie, więc się zirytowałem i wykorzystałem to drugie rozwiązanie jako brzydkie, ale skuteczne rozwiązanie. Później do mnie dotarło, że problemem była źle ustawiona ścieżka dla cookie, więc i document.cookie zaczęło działać.

Jak patrzyłem na szybko na Twój przykład, to bardzo się skupiłem na jednej rzeczy, która rzuca się w oczy - brak określenia encodingu znaków. Teoretycznie daje to pewną drogę ataku w połączeniu z htmlspecialchars. Ale sądząc po Twojej uwadze o konieczności posiadania własnego serwera, to raczej chodzi o coś innego :)  
    </content:encoded>

    <pubDate>Tue, 19 Oct 2010 07:39:25 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/930-guid.html#c2953</guid>
    
</item>
<item>
    <title>Krzysztof Kotowicz: Session Fixation: rozwiązanie</title>
    <link>https://archive.mroczna-zaloga.org/archives/930-session-fixation-rozwiazanie.html#c2952</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/930-session-fixation-rozwiazanie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=930</wfw:comment>

    

    <author>nospam@example.com (Krzysztof Kotowicz)</author>
    <content:encoded>
    Rewelacja :) Żałuję, że nie miałem czasu, żeby siąść nad tym bootcampem, bo widzę, że rozwiązanie było b. ciekawe :)

Co do ustawiania ciastek można również próbować wysycić globalny limit ciastek w przeglądarce, wypełniając je ciachami z innych domen, aż to dla naszej atakowanej domeny wygaśnie (ale to wymaga kilkudziesięciu domen, przynajmniej dla aktualnego Firefoxa). Pomysł jest bodajże rsnake&#039;a, a szczegóły np tu http://jeremiahgrossman.blogspot.com/2010/07/patching-auto-complete-vulnerabilities.html. Wtedy  również można ominąć httpOnly&#039;owość ciastka, a nawet jego secure&#039;owość, co łatwo prowadzi do session fixation.

Cieszę się, że Ci się podoba mój XSS hackme - została jeszcze jedna nieujawniona podatność (dla IE), jeśli masz czas, zapraszam, choć to mniejsze wyzwanie niż ten &quot;numer&quot; z cookie.  
    </content:encoded>

    <pubDate>Mon, 18 Oct 2010 23:38:47 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/930-guid.html#c2952</guid>
    
</item>

</channel>
</rss>