<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Tietoturva on Jasmon blogi</title><link>https://www.qkaasu.com/tags/tietoturva/</link><description>Recent content in Tietoturva on Jasmon blogi</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Thu, 28 Aug 2008 19:40:56 +0000</lastBuildDate><atom:link href="https://www.qkaasu.com/tags/tietoturva/index.xml" rel="self" type="application/rss+xml"/><item><title>PHP</title><link>https://www.qkaasu.com/2008/08/28/php-2/</link><pubDate>Thu, 28 Aug 2008 19:40:56 +0000</pubDate><guid>https://www.qkaasu.com/2008/08/28/php-2/</guid><description>&lt;p>Koodaatko PHP:ta? Jos et, niin onnea. Jos koodaat niin tässä yksi juttu:&lt;/p>
&lt;p>&lt;code>$_SERVER['PHP_SELF']&lt;/code> ei ole turvallinen muuttuja!&lt;br>
Esim: `&lt;br />&lt;/p>
&lt;form action="&lt;?php echo $_SERVER['PHP_SELF'];?>" method="post">..&lt;br />
` on altis XSS-hyökkäykselle ja ehkä paljon muullekin!
&lt;p>&lt;a href="http://blog.phpdoc.info/archives/13-XSS-Woes.html">http://blog.phpdoc.info/archives/13-XSS-Woes.html&lt;/a>&lt;/p></description></item></channel></rss>