<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Wie filtern, damit XSS nicht m&#246;glich wird?</title>
	<atom:link href="http://meingottundmeinewelt.de/2009/06/06/wie-filtern-damit-xss-nicht-moeglich-wird/feed/" rel="self" type="application/rss+xml" />
	<link>http://meingottundmeinewelt.de/2009/06/06/wie-filtern-damit-xss-nicht-moeglich-wird/</link>
	<description>nichts für leute die aus ihren dogmen nicht ausbrechen können</description>
	<lastBuildDate>Sat, 04 Feb 2012 09:00:55 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Erich</title>
		<link>http://meingottundmeinewelt.de/2009/06/06/wie-filtern-damit-xss-nicht-moeglich-wird/comment-page-1/#comment-612</link>
		<dc:creator>Erich</dc:creator>
		<pubDate>Wed, 10 Jun 2009 10:37:45 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=2663#comment-612</guid>
		<description>Die Whitelist kann unerw&#252;nschte Zeichen nicht nur l&#246;schen sondern auch so konvertieren, dass sie keinen Schaden mehr anrichten. Dazu habe ich einen Vorschlag, der auch multi-byte Zeichen beherrscht:

http://www.erich-kachel.de/?p=638</description>
		<content:encoded><![CDATA[<p>Die Whitelist kann unerw&#252;nschte Zeichen nicht nur l&#246;schen sondern auch so konvertieren, dass sie keinen Schaden mehr anrichten. Dazu habe ich einen Vorschlag, der auch multi-byte Zeichen beherrscht:</p>
<p><a target="_blank" href="http://www.erich-kachel.de/?p=638"  rel="nofollow">http://www.erich-kachel.de/?p=638</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Steffino</title>
		<link>http://meingottundmeinewelt.de/2009/06/06/wie-filtern-damit-xss-nicht-moeglich-wird/comment-page-1/#comment-611</link>
		<dc:creator>Steffino</dc:creator>
		<pubDate>Sat, 06 Jun 2009 16:45:10 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=2663#comment-611</guid>
		<description>auch themes? oh je, dann ist meine seite am a... (selbsterstelltes theme / und zwei selbstgeschriebene plugins) ;-)</description>
		<content:encoded><![CDATA[<p>auch themes? oh je, dann ist meine seite am a&#8230; (selbsterstelltes theme / und zwei selbstgeschriebene plugins) <img src='http://meingottundmeinewelt.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: ich</title>
		<link>http://meingottundmeinewelt.de/2009/06/06/wie-filtern-damit-xss-nicht-moeglich-wird/comment-page-1/#comment-610</link>
		<dc:creator>ich</dc:creator>
		<pubDate>Sat, 06 Jun 2009 16:06:47 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=2663#comment-610</guid>
		<description>Ist keine dumme Frage.

WordPress selber sollte zur Zeit safe sein, aber 100%tig sicher kann man da nat&#252;rlich nie sein. Nur weil keine L&#252;cken bekannt sind, hei&#223;t das noch lange nicht, dass es keine L&#252;cken gibt. 

Probleme k&#246;nnen nicht nur in Plugins stecken, auch Themes k&#246;nnten betroffen sein.

Hier &lt;a href=&quot;http://www.securityfocus.com/swsearch?query=wordpress&amp;sbm=%2F&amp;submit=Search%21&amp;metaname=alldoc&amp;sort=swishlastmodified&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;securityfocus.com&lt;/a&gt; kann man z.B. etwas st&#246;bern oder auch hier &lt;a href=&quot;http://milw0rm.com/search.php?dong=wordpress&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;milw0rm.com&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>Ist keine dumme Frage.</p>
<p>WordPress selber sollte zur Zeit safe sein, aber 100%tig sicher kann man da nat&#252;rlich nie sein. Nur weil keine L&#252;cken bekannt sind, hei&#223;t das noch lange nicht, dass es keine L&#252;cken gibt. </p>
<p>Probleme k&#246;nnen nicht nur in Plugins stecken, auch Themes k&#246;nnten betroffen sein.</p>
<p>Hier <a href="http://www.securityfocus.com/swsearch?query=wordpress&#038;sbm=%2F&#038;submit=Search%21&#038;metaname=alldoc&#038;sort=swishlastmodified"  target="_blank" rel="nofollow">securityfocus.com</a> kann man z.B. etwas st&#246;bern oder auch hier <a href="http://milw0rm.com/search.php?dong=wordpress"  target="_blank" rel="nofollow">milw0rm.com</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Steffino</title>
		<link>http://meingottundmeinewelt.de/2009/06/06/wie-filtern-damit-xss-nicht-moeglich-wird/comment-page-1/#comment-609</link>
		<dc:creator>Steffino</dc:creator>
		<pubDate>Sat, 06 Jun 2009 14:58:27 +0000</pubDate>
		<guid isPermaLink="false">http://meingottundmeinewelt.de/?p=2663#comment-609</guid>
		<description>Mal &#039;ne &quot;dumme&quot; Frage: wie sieht das eigentlich bei WordPress so mit XSS-L&#252;cken aus? Falls WP &quot;sicher&quot; ist, bleiben noch die Plugins...</description>
		<content:encoded><![CDATA[<p>Mal &#8216;ne &#8220;dumme&#8221; Frage: wie sieht das eigentlich bei WordPress so mit XSS-L&#252;cken aus? Falls WP &#8220;sicher&#8221; ist, bleiben noch die Plugins&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

