<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Wikiling</title>
	<atom:link href="http://drailing.net/index.php/2009/06/wikiling/feed/" rel="self" type="application/rss+xml" />
	<link>http://drailing.net/index.php/2009/06/wikiling/</link>
	<description>informatik, entwicklung, codeschnipsel und studium - von und mit dreiling</description>
	<lastBuildDate>Fri, 13 Jan 2012 12:38:38 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>Von: Knabe unterwegs&#8230; nach Istanbul! &#171; drailing.net</title>
		<link>http://drailing.net/index.php/2009/06/wikiling/comment-page-1/#comment-47</link>
		<dc:creator>Knabe unterwegs&#8230; nach Istanbul! &#171; drailing.net</dc:creator>
		<pubDate>Mon, 14 Sep 2009 13:32:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.drailing.net/?p=141#comment-47</guid>
		<description>[...] Für diese Aktion habe ich Ihm mein CMS &#8220;Wikiling&#8221; etwas umgeschrieben in das er Fotos postet, ein kleines Reisetagebuch schreibt, unmengen an [...]</description>
		<content:encoded><![CDATA[<p>[...] Für diese Aktion habe ich Ihm mein CMS &#8220;Wikiling&#8221; etwas umgeschrieben in das er Fotos postet, ein kleines Reisetagebuch schreibt, unmengen an [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: dreiling</title>
		<link>http://drailing.net/index.php/2009/06/wikiling/comment-page-1/#comment-22</link>
		<dc:creator>dreiling</dc:creator>
		<pubDate>Thu, 04 Jun 2009 18:54:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.drailing.net/?p=141#comment-22</guid>
		<description>aha! und ich war schon am fluchen dass man kaum was online hat und die scriptkiddys wieder unterwegs sind :-)

aber hast recht, was sicherheit angeht sind wa noch am basteln, wer erwartet auch dass du da gleich mit harten bandagen rangehst.... pfui sag ich da! ;-)

fürs erste werden wa das mit regular expressions ausschliessen bis mal mehr zeit is für nen größeres sicherheitsupdate.

und nich böse sein dass ich die links rausgenommen hab, aber man muss ja niemanden dazu anstiften ;-)

bis morgen!</description>
		<content:encoded><![CDATA[<p>aha! und ich war schon am fluchen dass man kaum was online hat und die scriptkiddys wieder unterwegs sind <img src='http://drailing.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>aber hast recht, was sicherheit angeht sind wa noch am basteln, wer erwartet auch dass du da gleich mit harten bandagen rangehst&#8230;. pfui sag ich da! <img src='http://drailing.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>fürs erste werden wa das mit regular expressions ausschliessen bis mal mehr zeit is für nen größeres sicherheitsupdate.</p>
<p>und nich böse sein dass ich die links rausgenommen hab, aber man muss ja niemanden dazu anstiften <img src='http://drailing.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>bis morgen!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: robo47</title>
		<link>http://drailing.net/index.php/2009/06/wikiling/comment-page-1/#comment-21</link>
		<dc:creator>robo47</dc:creator>
		<pubDate>Thu, 04 Jun 2009 18:38:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.drailing.net/?p=141#comment-21</guid>
		<description>ich hab den böse Verdacht dass Eingaben vor dem eintragen nicht überprüft (in diesem Fall zumindest escapt) werden, zumindest resultiert eine kategorie baa&#039;foo nicht in das anlegen einer Kategorie und es kommt keine fehlermeldung und nichts.

Wenn man einen Eintrag editieren will spuckt das System sogar die probleme aus: 

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &#039;33&#039;&#039; at line 2

UPDATE wikiling SET cat_content = &#039;&#039;&#039;&#039; &#039; WHERE id = &#039;33&#039;

Ein einmal editierter eintrag kann wohl nicht mehr editiert werden

und ganz böse -&gt; XSS
siehe auch das aktuelle popup das man jetzt bekommt :)

Also was sicherheit angeht müsst ihr da definitiv noch einiges lernen und tun

Man sieht sich morgen, dann hab ich vielleicht ein paar Tips für euch :)

mfg
robo47</description>
		<content:encoded><![CDATA[<p>ich hab den böse Verdacht dass Eingaben vor dem eintragen nicht überprüft (in diesem Fall zumindest escapt) werden, zumindest resultiert eine kategorie baa&#8217;foo nicht in das anlegen einer Kategorie und es kommt keine fehlermeldung und nichts.</p>
<p>Wenn man einen Eintrag editieren will spuckt das System sogar die probleme aus: </p>
<p>You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &#8217;33&#8221; at line 2</p>
<p>UPDATE wikiling SET cat_content = &#8221;&#8221; &#8216; WHERE id = &#8217;33&#8242;</p>
<p>Ein einmal editierter eintrag kann wohl nicht mehr editiert werden</p>
<p>und ganz böse -&gt; XSS<br />
siehe auch das aktuelle popup das man jetzt bekommt <img src='http://drailing.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Also was sicherheit angeht müsst ihr da definitiv noch einiges lernen und tun</p>
<p>Man sieht sich morgen, dann hab ich vielleicht ein paar Tips für euch <img src='http://drailing.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>mfg<br />
robo47</p>
]]></content:encoded>
	</item>
</channel>
</rss>

