<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="bbPress/1.0.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>forum systemu wpbooster.pl Topic: prawdopodobnie XSS</title>
		<link>http://wpbooster.pl/forum/topic/prawdopodobnie-xss</link>
		<description>Forum wtyczki WPBooster</description>
		<language>bbpress</language>
		<pubDate>Wed, 08 Sep 2010 15:51:50 +0000</pubDate>
		<generator>http://bbpress.org/?v=1.0.1</generator>
		<textInput>
			<title><![CDATA[Wyszukiwanie]]></title>
			<description><![CDATA[Search all topics from these forums.]]></description>
			<name>q</name>
			<link>http://wpbooster.pl/forum/search.php</link>
		</textInput>
		<atom:link href="http://wpbooster.pl/forum/rss/topic/prawdopodobnie-xss" rel="self" type="application/rss+xml" />

		<item>
			<title>DevTeam na "prawdopodobnie XSS"</title>
			<link>http://wpbooster.pl/forum/topic/prawdopodobnie-xss#post-341</link>
			<pubDate>Wto, 12 Jan 2010 17:43:05 +0000</pubDate>
			<dc:creator>DevTeam</dc:creator>
			<guid isPermaLink="false">341@http://wpbooster.pl/forum/</guid>
			<description>&#60;p&#62;wielkie dzięki za zwrócenie uwagi. w fazie projektowania systemu nikt nie przewidział że ktoś może w tytule postu używać kodu HTML i przez to system wpuścił title z html'em. Teraz już poprawiliśmy to i funkcje strip_tags() oraz addslashes() są użyte nie tylko dla zmiennej z treścią posta ale dla titla też (przed zapytaniem zapisującym post). Title już zapisane w systemie zostały też poprawione. System prawdopodobnie jest odporny na XSS, ale jak widać nie jesteśmy w stanie przewidzieć wszystkiego dlatego feedback użytkowników jest zawsze mile widziany.
&#60;/p&#62;
</description>
		</item>
		<item>
			<title>Zen Vantalye na "prawdopodobnie XSS"</title>
			<link>http://wpbooster.pl/forum/topic/prawdopodobnie-xss#post-340</link>
			<pubDate>Nie, 10 Jan 2010 19:13:07 +0000</pubDate>
			<dc:creator>Zen Vantalye</dc:creator>
			<guid isPermaLink="false">340@http://wpbooster.pl/forum/</guid>
			<description>&#60;p&#62;Wygląda tak:http://easycaptures.com/5257141400&#60;br /&#62;
W kodzie:http://wklej.to/mCwc&#60;/p&#62;
&#60;p&#62;Proszę o dokładne sprawdzenie możliwości przeprowadzenia tego typu ataku.Pewności co do występowania błędu nie mam,bo jest trudne zweryfikowanie tego dla mnie.
&#60;/p&#62;
</description>
		</item>

	</channel>
</rss>
