<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: PHP: фильтр от XSS и SQL-инъекций.</title>
	<atom:link href="http://zhilinsky.ru/2008/05/08/anti-xss-script/feed/" rel="self" type="application/rss+xml" />
	<link>http://zhilinsky.ru/2008/05/08/anti-xss-script/</link>
	<description>Жилинский Владимир</description>
	<lastBuildDate>Sun, 22 Jan 2012 20:03:26 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: nazar-pc</title>
		<link>http://zhilinsky.ru/2008/05/08/anti-xss-script/#comment-17430</link>
		<dc:creator>nazar-pc</dc:creator>
		<pubDate>Thu, 20 Jan 2011 23:13:38 +0000</pubDate>
		<guid isPermaLink="false">http://zhilinsky.ru/?p=490#comment-17430</guid>
		<description>А Вы не слышали про JavaScript в исходном коде изображений, и связанную с этим проблему безопасности в IE вплоть до версии 8?</description>
		<content:encoded><![CDATA[<p>А Вы не слышали про JavaScript в исходном коде изображений, и связанную с этим проблему безопасности в IE вплоть до версии 8?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Жилинский Владимир</title>
		<link>http://zhilinsky.ru/2008/05/08/anti-xss-script/#comment-17160</link>
		<dc:creator>Жилинский Владимир</dc:creator>
		<pubDate>Mon, 10 Jan 2011 12:48:04 +0000</pubDate>
		<guid isPermaLink="false">http://zhilinsky.ru/?p=490#comment-17160</guid>
		<description>Скрипты надо бы проверить, дабы точно сказать - насколько эти 100% близки к истине. Но причём тут вообще браузер? :)</description>
		<content:encoded><![CDATA[<p>Скрипты надо бы проверить, дабы точно сказать &#8211; насколько эти 100% близки к истине. Но причём тут вообще браузер? :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: nazar-pc</title>
		<link>http://zhilinsky.ru/2008/05/08/anti-xss-script/#comment-17141</link>
		<dc:creator>nazar-pc</dc:creator>
		<pubDate>Sun, 09 Jan 2011 18:54:34 +0000</pubDate>
		<guid isPermaLink="false">http://zhilinsky.ru/?p=490#comment-17141</guid>
		<description>А хотите 100% защиту от таких атак в любом браузере?
&lt;a href=&quot;http://community.cleverstyle.org/blog/1.html&quot; rel=nofollow rel=&quot;nofollow&quot;&gt;ссылка&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>А хотите 100% защиту от таких атак в любом браузере?<br />
<a href="http://community.cleverstyle.org/blog/1.html" rel=nofollow rel="nofollow">ссылка</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Жилинский Владимир</title>
		<link>http://zhilinsky.ru/2008/05/08/anti-xss-script/#comment-16838</link>
		<dc:creator>Жилинский Владимир</dc:creator>
		<pubDate>Thu, 30 Dec 2010 05:42:34 +0000</pubDate>
		<guid isPermaLink="false">http://zhilinsky.ru/?p=490#comment-16838</guid>
		<description>Нет, твое предложение лишило возможности пользоваться сервисом более 10% пользователей, включая меня :)</description>
		<content:encoded><![CDATA[<p>Нет, твое предложение лишило возможности пользоваться сервисом более 10% пользователей, включая меня :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Всенезнайка</title>
		<link>http://zhilinsky.ru/2008/05/08/anti-xss-script/#comment-16722</link>
		<dc:creator>Всенезнайка</dc:creator>
		<pubDate>Wed, 29 Dec 2010 20:50:00 +0000</pubDate>
		<guid isPermaLink="false">http://zhilinsky.ru/?p=490#comment-16722</guid>
		<description>Угу.
Мое предложение помогло от xss? А то я, как бы, сам то этот способ не пробовал, интересно.</description>
		<content:encoded><![CDATA[<p>Угу.<br />
Мое предложение помогло от xss? А то я, как бы, сам то этот способ не пробовал, интересно.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Жилинский</title>
		<link>http://zhilinsky.ru/2008/05/08/anti-xss-script/#comment-16702</link>
		<dc:creator>Жилинский</dc:creator>
		<pubDate>Tue, 28 Dec 2010 20:25:55 +0000</pubDate>
		<guid isPermaLink="false">http://zhilinsky.ru/?p=490#comment-16702</guid>
		<description>Я сейчас этот текст пишу с устройства одной компании с ещё более интересными оборотами, которое не поддерживает ни флеш, ни его мертворожденный дубль сильверлайт. Это устройство на данный момент самый популярный гаджет в мире, если что.

А вебмастеров, чьи сайты не работают без глючной проприетарной надстройки, надо увольнять. Или силой заставлять учить canvas, svg, ...</description>
		<content:encoded><![CDATA[<p>Я сейчас этот текст пишу с устройства одной компании с ещё более интересными оборотами, которое не поддерживает ни флеш, ни его мертворожденный дубль сильверлайт. Это устройство на данный момент самый популярный гаджет в мире, если что.</p>
<p>А вебмастеров, чьи сайты не работают без глючной проприетарной надстройки, надо увольнять. Или силой заставлять учить canvas, svg, &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Всенезнайка</title>
		<link>http://zhilinsky.ru/2008/05/08/anti-xss-script/#comment-16701</link>
		<dc:creator>Всенезнайка</dc:creator>
		<pubDate>Tue, 28 Dec 2010 19:54:19 +0000</pubDate>
		<guid isPermaLink="false">http://zhilinsky.ru/?p=490#comment-16701</guid>
		<description>Flash это один из основных продуктов Adobe Systems, компании с многомиллиардной (!) прибылью.
Компании 10-ки продуктов которой покупают 1000 организаций по 2000$ (в среднем) ежегодно, и они вряд ли просто так растануться с Flash. Следовательно потребители (юзеры) в любом случае будут вынуждены использовать Flash для посещения сайтов этих 1000 организаций.
Говорю как человек с экономическим образованием:
Может Flash и зло, но процветать он будет и тогда, когда мы с вами посинеем и зачахнем.</description>
		<content:encoded><![CDATA[<p>Flash это один из основных продуктов Adobe Systems, компании с многомиллиардной (!) прибылью.<br />
Компании 10-ки продуктов которой покупают 1000 организаций по 2000$ (в среднем) ежегодно, и они вряд ли просто так растануться с Flash. Следовательно потребители (юзеры) в любом случае будут вынуждены использовать Flash для посещения сайтов этих 1000 организаций.<br />
Говорю как человек с экономическим образованием:<br />
Может Flash и зло, но процветать он будет и тогда, когда мы с вами посинеем и зачахнем.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Жилинский Владимир</title>
		<link>http://zhilinsky.ru/2008/05/08/anti-xss-script/#comment-16664</link>
		<dc:creator>Жилинский Владимир</dc:creator>
		<pubDate>Mon, 27 Dec 2010 10:39:00 +0000</pubDate>
		<guid isPermaLink="false">http://zhilinsky.ru/?p=490#comment-16664</guid>
		<description>Flash - зло, он скоро умрёт.</description>
		<content:encoded><![CDATA[<p>Flash &#8211; зло, он скоро умрёт.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Всенезнайка</title>
		<link>http://zhilinsky.ru/2008/05/08/anti-xss-script/#comment-16563</link>
		<dc:creator>Всенезнайка</dc:creator>
		<pubDate>Thu, 23 Dec 2010 20:34:33 +0000</pubDate>
		<guid isPermaLink="false">http://zhilinsky.ru/?p=490#comment-16563</guid>
		<description>Вот смотрите дан сайт :
Морда написана на ActionScript (Flash)
Далее идёт связь с php путём xml
Php в свою очередь связан с MySql.

Flash кодирует любую введеную пользователем информацию в base64 и передаёт php, тот в свою очередь записывает в MySql.

Задумка проста - кодированная информация ничего не ломает, а скомпилированный ролик чихал на все тэги, скобки и т.д.

ACTIONSCRIPT 2.0: &lt;a rel=&quot;nofollow&quot; href=&quot;http://blog.jasonnussbaum.com/?p=108&quot; rel=&quot;nofollow&quot;&gt;BASE64 ENCODER&lt;/a&gt;

Проблема решена или я что-то упустил ? :)</description>
		<content:encoded><![CDATA[<p>Вот смотрите дан сайт :<br />
Морда написана на ActionScript (Flash)<br />
Далее идёт связь с php путём xml<br />
Php в свою очередь связан с MySql.</p>
<p>Flash кодирует любую введеную пользователем информацию в base64 и передаёт php, тот в свою очередь записывает в MySql.</p>
<p>Задумка проста &#8211; кодированная информация ничего не ломает, а скомпилированный ролик чихал на все тэги, скобки и т.д.</p>
<p>ACTIONSCRIPT 2.0: <a rel="nofollow" href="http://blog.jasonnussbaum.com/?p=108" rel="nofollow">BASE64 ENCODER</a></p>
<p>Проблема решена или я что-то упустил ? :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: peter911</title>
		<link>http://zhilinsky.ru/2008/05/08/anti-xss-script/#comment-15850</link>
		<dc:creator>peter911</dc:creator>
		<pubDate>Mon, 29 Nov 2010 19:16:45 +0000</pubDate>
		<guid isPermaLink="false">http://zhilinsky.ru/?p=490#comment-15850</guid>
		<description>А зачем убирать переносы строк, может я тупой? Объясните пожалуйста.</description>
		<content:encoded><![CDATA[<p>А зачем убирать переносы строк, может я тупой? Объясните пожалуйста.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

