<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Cross Site Scripting (XSS)</title>
	<atom:link href="http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/</link>
	<description>Whose Blog? Bjou's Blog!</description>
	<lastBuildDate>Fri, 03 Sep 2010 14:44:48 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: p0lar</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-13129</link>
		<dc:creator>p0lar</dc:creator>
		<pubDate>Thu, 29 Mar 2007 23:35:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-13129</guid>
		<description>na ja, wohl doh nicht. 

P.S. Die Systemzeit stimmt wieder nicht. Mittlerweise ist Sommerzeit. Greetings aus Amsterdamm ...</description>
		<content:encoded><![CDATA[<p>na ja, wohl doh nicht. </p>
<p>P.S. Die Systemzeit stimmt wieder nicht. Mittlerweise ist Sommerzeit. Greetings aus Amsterdamm &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: p0lar</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-13128</link>
		<dc:creator>p0lar</dc:creator>
		<pubDate>Thu, 29 Mar 2007 23:33:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-13128</guid>
		<description>
document.write(navigator.userAgent);
</description>
		<content:encoded><![CDATA[<p>document.write(navigator.userAgent);</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: p0lar</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-13127</link>
		<dc:creator>p0lar</dc:creator>
		<pubDate>Thu, 29 Mar 2007 23:32:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-13127</guid>
		<description>document.write(navigator.userAgent);</description>
		<content:encoded><![CDATA[<p>document.write(navigator.userAgent);</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: p0lar</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-13126</link>
		<dc:creator>p0lar</dc:creator>
		<pubDate>Thu, 29 Mar 2007 23:31:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-13126</guid>
		<description>Es ist insbesondere wichtig, nicht nur den Input von Usern zu filtern, sondern auch auf dem ausgehenden Datenstrom einen Filter einbauen. So ist gesichert, das alle Daten die von Server zum Benutzer gechickt werden auch korrekt sind. Momentan machen das auch die wenigsten Content-Provider. Und hier isr dein Browser: %3Cscript%3Edocument.write%28navigator.userAgent%29%3B%3C/script%3E. Mann binn ich fies. ;)</description>
		<content:encoded><![CDATA[<p>Es ist insbesondere wichtig, nicht nur den Input von Usern zu filtern, sondern auch auf dem ausgehenden Datenstrom einen Filter einbauen. So ist gesichert, das alle Daten die von Server zum Benutzer gechickt werden auch korrekt sind. Momentan machen das auch die wenigsten Content-Provider. Und hier isr dein Browser: %3Cscript%3Edocument.write%28navigator.userAgent%29%3B%3C/script%3E. Mann binn ich fies. <img src='http://www.bjou.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bjou</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-11129</link>
		<dc:creator>bjou</dc:creator>
		<pubDate>Tue, 06 Mar 2007 11:26:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-11129</guid>
		<description>danke, lag am wp setup. fixed.</description>
		<content:encoded><![CDATA[<p>danke, lag am wp setup. fixed.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: p0lar</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-11106</link>
		<dc:creator>p0lar</dc:creator>
		<pubDate>Mon, 05 Mar 2007 23:19:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-11106</guid>
		<description>P.S. Deine Systemzeit läuft entweder nicht auf GMT, oder Du hast noch Sommerzeit. Such Dir eins aus .. :D</description>
		<content:encoded><![CDATA[<p>P.S. Deine Systemzeit läuft entweder nicht auf GMT, oder Du hast noch Sommerzeit. Such Dir eins aus .. <img src='http://www.bjou.de/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: p0lar</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-11105</link>
		<dc:creator>p0lar</dc:creator>
		<pubDate>Mon, 05 Mar 2007 23:18:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-11105</guid>
		<description>Nette Beispiele, seht instruktiv - vor allem weil viele noch klappen. Dabei sollte ja jedem Webentwickler eines mit in die Wiege gelegt werden: All Input is bad. ;) (All you base are belong to us!)</description>
		<content:encoded><![CDATA[<p>Nette Beispiele, seht instruktiv &#8211; vor allem weil viele noch klappen. Dabei sollte ja jedem Webentwickler eines mit in die Wiege gelegt werden: All Input is bad. <img src='http://www.bjou.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  (All you base are belong to us!)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bjou</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-11052</link>
		<dc:creator>bjou</dc:creator>
		<pubDate>Sun, 04 Mar 2007 21:02:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-11052</guid>
		<description>doch, Stadtblog und Saturn haben sich gemeldet, ersterer war nach 20 min gefixt, saturn.de nach etwa 2 Stunden. Welt und FAZ scheren sich nicht...</description>
		<content:encoded><![CDATA[<p>doch, Stadtblog und Saturn haben sich gemeldet, ersterer war nach 20 min gefixt, saturn.de nach etwa 2 Stunden. Welt und FAZ scheren sich nicht&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: benjo</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-10974</link>
		<dc:creator>benjo</dc:creator>
		<pubDate>Sat, 03 Mar 2007 00:13:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-10974</guid>
		<description>jo, sonst noch keine responses von den anderen?</description>
		<content:encoded><![CDATA[<p>jo, sonst noch keine responses von den anderen?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
