<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Не забудь сделать escape!</title>
	<atom:link href="http://www.smira.ru/2010/10/31/dont-forget-about-escaping/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.smira.ru/2010/10/31/dont-forget-about-escaping/</link>
	<description></description>
	<lastBuildDate>Thu, 13 Jan 2011 15:03:38 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Автор: hexkey</title>
		<link>http://www.smira.ru/2010/10/31/dont-forget-about-escaping/comment-page-1/#comment-1150</link>
		<dc:creator>hexkey</dc:creator>
		<pubDate>Thu, 13 Jan 2011 15:03:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.smira.ru/?p=546#comment-1150</guid>
		<description>&lt;p&gt;Уязвимости, конечно, банальные, но за то, что собрал все в кучу - респект. :)&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Уязвимости, конечно, банальные, но за то, что собрал все в кучу &#8211; респект. <img src='http://www.smira.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Андрей</title>
		<link>http://www.smira.ru/2010/10/31/dont-forget-about-escaping/comment-page-1/#comment-1104</link>
		<dc:creator>Андрей</dc:creator>
		<pubDate>Mon, 01 Nov 2010 19:45:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.smira.ru/?p=546#comment-1104</guid>
		<description>&lt;p&gt;AGK, спасибо, поправил!&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>AGK, спасибо, поправил!</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: AGK</title>
		<link>http://www.smira.ru/2010/10/31/dont-forget-about-escaping/comment-page-1/#comment-1103</link>
		<dc:creator>AGK</dc:creator>
		<pubDate>Mon, 01 Nov 2010 09:59:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.smira.ru/?p=546#comment-1103</guid>
		<description>&lt;p&gt;&lt;pre&gt;
&lt;?php
&quot;http://example.com/search/?q=&quot; + $tag-&gt;name
&lt;&#092;pre&gt;
+ здесь имелась ввиду конкатенация строки?
если да то в php-шке это будет .&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p><pre>
&lt;?php
"http://example.com/search/?q=" + $tag-&gt;name
&lt;&#092;pre&gt;
+ здесь имелась ввиду конкатенация строки?
если да то в php-шке это будет .</pre></p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: kid</title>
		<link>http://www.smira.ru/2010/10/31/dont-forget-about-escaping/comment-page-1/#comment-1102</link>
		<dc:creator>kid</dc:creator>
		<pubDate>Sun, 31 Oct 2010 20:15:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.smira.ru/?p=546#comment-1102</guid>
		<description>&lt;p&gt;Отлично!
Как вариант избавления от шел-уязвимостей: записывать необходимые для обработки данные во временный файл с генерируемым текстовым именем и передавать данные из файла на вход программе. На примере wget
wget --input-file=tmp/shdg764.txt
или так:
cat tmp/shdg764.txt &#124; wget --input-file=-&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Отлично!
Как вариант избавления от шел-уязвимостей: записывать необходимые для обработки данные во временный файл с генерируемым текстовым именем и передавать данные из файла на вход программе. На примере wget
wget &#8211;input-file=tmp/shdg764.txt
или так:
cat tmp/shdg764.txt | wget &#8211;input-file=-</p>]]></content:encoded>
	</item>
</channel>
</rss>

