<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<rss version="2.0" xmlns:admin="http://webns.net/mvcb/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">
<channel>
<title>newz.dk - Nyheder - 10.000 servere ramt af hackere</title>
<link>http://newz.dk/</link>
<description>nyheder for rigtige nørder</description>
<language>da</language>
<copyright>Copyright 2013, newz.dk</copyright>
<managingEditor>redaktionen@newz.dk(Redaktionen)</managingEditor>
<webMaster>teknik@newz.dk (Teknik)</webMaster>
<pubDate>Tue, 11 Nov 2008 15:27:57 +0100</pubDate>
<lastBuildDate>Tue, 11 Nov 2008 15:27:57 +0100</lastBuildDate>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>
<atom:link href="http://newz.dk/news/item/85663/rss" rel="self" type="application/rss+xml" />
<image>
<title>newz.dk - Nyheder - 10.000 servere ramt af hackere</title>
<url>http://newz.dk/gfx/newz-dk/newz-dk/logo.png</url>
<link>http://newz.dk/</link>
</image>
<item>
<title>#24 - arne_v</title>
<link>http://newz.dk/10-000-servere-ramt-af-hackere#24</link>
<description><![CDATA[<p>#23</p><p>Du skal vel checke om det slemme JS er blevet indsat i din database (og dermed vises på dine sider).</p><p>At søge i database fremfor at kigge på sider er nok mere pålideligt.</p>]]></description>
<author>arne_v</author>
<guid isPermaLink="true">http://newz.dk/arne_v</guid>
<pubDate>Tue, 11 Nov 2008 15:27:57 +0100</pubDate>
</item>
<item>
<title>#23 - gmD</title>
<link>http://newz.dk/10-000-servere-ramt-af-hackere#23</link>
<description><![CDATA[<p>Det er jo meget fint med all den gode info i kommer med.., men er der nogen der kan fortælle hvordan man checker om en's pc er inficeret ?</p>]]></description>
<author>gmD</author>
<guid isPermaLink="true">http://newz.dk/gmd</guid>
<pubDate>Tue, 11 Nov 2008 12:45:17 +0100</pubDate>
</item>
<item>
<title>#22 - arne_v</title>
<link>http://newz.dk/10-000-servere-ramt-af-hackere#22</link>
<description><![CDATA[<p>#21</p><p>Der er altid nogen som glemmer det uanset hvor meget omtale det har fået.</p>]]></description>
<author>arne_v</author>
<guid isPermaLink="true">http://newz.dk/arne_v</guid>
<pubDate>Mon, 10 Nov 2008 22:47:13 +0100</pubDate>
</item>
<item>
<title>#21 - newz-Hovgaard</title>
<link>http://newz.dk/10-000-servere-ramt-af-hackere#21</link>
<description><![CDATA[<p>#19</p><p>I know, jeg siger også blot at ASP.NET har den feature som #11 forespørger:<br/>"det er da også underligt at de ikke gør det nemmere at forbygge SQL injections når der nu er så mange der ikke kan finde ud af at lave deres kode sikker."</p><p>Om SQL injections ikke er på vej væk? Jeg tvivler på at et "hul" med en så voldsom medieomtale som SQL injections har fået i 2008, har gode odds for netop at leve videre.</p>]]></description>
<author>newz-Hovgaard</author>
<guid isPermaLink="true">http://newz.dk/slettet-newz-hovgaard1</guid>
<pubDate>Mon, 10 Nov 2008 21:41:48 +0100</pubDate>
</item>
<item>
<title>#20 - arne_v</title>
<link>http://newz.dk/10-000-servere-ramt-af-hackere#20</link>
<description><![CDATA[<p>#16</p><p>Den metode har været forældet i adskillige år (siden mysqli extension kom med PHP 5).</p><p>Er det iøvrigt ikke lidt "originalt" at bruge både mysql escape *og* addslashes ?</p>]]></description>
<author>arne_v</author>
<guid isPermaLink="true">http://newz.dk/arne_v</guid>
<pubDate>Mon, 10 Nov 2008 20:12:45 +0100</pubDate>
</item>
<item>
<title>#19 - arne_v</title>
<link>http://newz.dk/10-000-servere-ramt-af-hackere#19</link>
<description><![CDATA[<p>#14</p><p>Både data validering og parametre er meget ældre end ASP.NET !</p><p>Og 2008 har vist været året med flest SQL injection problemer, så jeg deler ikke helt din optimisme.</p>]]></description>
<author>arne_v</author>
<guid isPermaLink="true">http://newz.dk/arne_v</guid>
<pubDate>Mon, 10 Nov 2008 20:08:43 +0100</pubDate>
</item>
<item>
<title>#18 - arne_v</title>
<link>http://newz.dk/10-000-servere-ramt-af-hackere#18</link>
<description><![CDATA[<p>#13</p><p>[hmm - mit indlæg forsvandt]</p><p>Blokering for udførsel af flere SQL sætninger i en enkelt eksekvering er ikke nok til at beskytte mod alle former for SQL injection.<br/></p>]]></description>
<author>arne_v</author>
<guid isPermaLink="true">http://newz.dk/arne_v</guid>
<pubDate>Mon, 10 Nov 2008 20:06:47 +0100</pubDate>
</item>
<item>
<title>#17 - arne_v</title>
<link>http://newz.dk/10-000-servere-ramt-af-hackere#17</link>
<description><![CDATA[<p>#11</p><p>PHP gør vist stort set hvad de kan.</p><p>Men man jo kun tilbyde nogle features - man kan ikke tvinge programmører til at bruge dem rigtigt.</p>]]></description>
<author>arne_v</author>
<guid isPermaLink="true">http://newz.dk/arne_v</guid>
<pubDate>Mon, 10 Nov 2008 20:03:48 +0100</pubDate>
</item>
<item>
<title>#16 - eliassorensen</title>
<link>http://newz.dk/10-000-servere-ramt-af-hackere#16</link>
<description><![CDATA[<p>Så lær dog at sikre kode mod injections....</p><p>Ultimative måde:<br/>function antiInjektion($variabel){<br/>return trim(mysql_real_escape_string(addslashes($variabel)));<br/>}</p><p>og så brug antiInjektion($_POST[ting])</p><p>Huhu..... Så er man i hvert fald sikret på alle måder..</p><p>ellers så lav en array_walk i starten af dit dokument (eks. din db.php) med trim, real_escape_string og addslashes, så bliver alle inputs automatisk sikret on-the-fly :)</p>]]></description>
<author>eliassorensen</author>
<guid isPermaLink="true">http://newz.dk/eliassorensen</guid>
<pubDate>Mon, 10 Nov 2008 19:50:59 +0100</pubDate>
</item>
<item>
<title>#15 - zin</title>
<link>http://newz.dk/10-000-servere-ramt-af-hackere#15</link>
<description><![CDATA[<p></p><blockquote cite="Krissam (#10)"><p>SQL injections, IGEN?! altså, hvornår lærer folk det :/</p><p>Anyway, glad for jeg bruger Linux, ingen til at stjæle min wow konto :)<cite><a href="#10">Krissam (#10)</a></cite></p></blockquote><p>Man kan godt køre WoW på Linux. Hvad er din pointe? :-)</p>]]></description>
<author>zin</author>
<guid isPermaLink="true">http://newz.dk/zin</guid>
<pubDate>Mon, 10 Nov 2008 19:47:21 +0100</pubDate>
</item>
</channel>
</rss>
