<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Cross Site Scripting (XSS)</title>
	<atom:link href="http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/</link>
	<description>Whose Blog? Bjou's Blog!</description>
	<lastBuildDate>Thu, 02 Feb 2012 13:49:27 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Armida Anzaldua</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-197311</link>
		<dc:creator>Armida Anzaldua</dc:creator>
		<pubDate>Sun, 01 Jan 2012 15:50:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-197311</guid>
		<description>Hiya, I&#039;m really glad I&#039;ve found this info. Nowadays bloggers publish only about gossips and net and this is actually irritating. A good web site with exciting content, that is what I need. Thanks for keeping this web site, I will be visiting it. Do you do newsletters? Can&#039;t find it.</description>
		<content:encoded><![CDATA[<p>Hiya, I&#8217;m really glad I&#8217;ve found this info. Nowadays bloggers publish only about gossips and net and this is actually irritating. A good web site with exciting content, that is what I need. Thanks for keeping this web site, I will be visiting it. Do you do newsletters? Can&#8217;t find it.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: p0lar</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-13129</link>
		<dc:creator>p0lar</dc:creator>
		<pubDate>Thu, 29 Mar 2007 23:35:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-13129</guid>
		<description>na ja, wohl doh nicht. 

P.S. Die Systemzeit stimmt wieder nicht. Mittlerweise ist Sommerzeit. Greetings aus Amsterdamm ...</description>
		<content:encoded><![CDATA[<p>na ja, wohl doh nicht. </p>
<p>P.S. Die Systemzeit stimmt wieder nicht. Mittlerweise ist Sommerzeit. Greetings aus Amsterdamm &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: p0lar</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-13128</link>
		<dc:creator>p0lar</dc:creator>
		<pubDate>Thu, 29 Mar 2007 23:33:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-13128</guid>
		<description>
document.write(navigator.userAgent);
</description>
		<content:encoded><![CDATA[<p>document.write(navigator.userAgent);</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: p0lar</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-13127</link>
		<dc:creator>p0lar</dc:creator>
		<pubDate>Thu, 29 Mar 2007 23:32:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-13127</guid>
		<description>document.write(navigator.userAgent);</description>
		<content:encoded><![CDATA[<p>document.write(navigator.userAgent);</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: p0lar</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-13126</link>
		<dc:creator>p0lar</dc:creator>
		<pubDate>Thu, 29 Mar 2007 23:31:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-13126</guid>
		<description>Es ist insbesondere wichtig, nicht nur den Input von Usern zu filtern, sondern auch auf dem ausgehenden Datenstrom einen Filter einbauen. So ist gesichert, das alle Daten die von Server zum Benutzer gechickt werden auch korrekt sind. Momentan machen das auch die wenigsten Content-Provider. Und hier isr dein Browser: %3Cscript%3Edocument.write%28navigator.userAgent%29%3B%3C/script%3E. Mann binn ich fies. ;)</description>
		<content:encoded><![CDATA[<p>Es ist insbesondere wichtig, nicht nur den Input von Usern zu filtern, sondern auch auf dem ausgehenden Datenstrom einen Filter einbauen. So ist gesichert, das alle Daten die von Server zum Benutzer gechickt werden auch korrekt sind. Momentan machen das auch die wenigsten Content-Provider. Und hier isr dein Browser: %3Cscript%3Edocument.write%28navigator.userAgent%29%3B%3C/script%3E. Mann binn ich fies. <img src='http://www.bjou.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bjou</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-11129</link>
		<dc:creator>bjou</dc:creator>
		<pubDate>Tue, 06 Mar 2007 11:26:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-11129</guid>
		<description>danke, lag am wp setup. fixed.</description>
		<content:encoded><![CDATA[<p>danke, lag am wp setup. fixed.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: p0lar</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-11106</link>
		<dc:creator>p0lar</dc:creator>
		<pubDate>Mon, 05 Mar 2007 23:19:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-11106</guid>
		<description>P.S. Deine Systemzeit läuft entweder nicht auf GMT, oder Du hast noch Sommerzeit. Such Dir eins aus .. :D</description>
		<content:encoded><![CDATA[<p>P.S. Deine Systemzeit läuft entweder nicht auf GMT, oder Du hast noch Sommerzeit. Such Dir eins aus .. <img src='http://www.bjou.de/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: p0lar</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-11105</link>
		<dc:creator>p0lar</dc:creator>
		<pubDate>Mon, 05 Mar 2007 23:18:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-11105</guid>
		<description>Nette Beispiele, seht instruktiv - vor allem weil viele noch klappen. Dabei sollte ja jedem Webentwickler eines mit in die Wiege gelegt werden: All Input is bad. ;) (All you base are belong to us!)</description>
		<content:encoded><![CDATA[<p>Nette Beispiele, seht instruktiv &#8211; vor allem weil viele noch klappen. Dabei sollte ja jedem Webentwickler eines mit in die Wiege gelegt werden: All Input is bad. <img src='http://www.bjou.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  (All you base are belong to us!)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bjou</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-11052</link>
		<dc:creator>bjou</dc:creator>
		<pubDate>Sun, 04 Mar 2007 21:02:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-11052</guid>
		<description>doch, Stadtblog und Saturn haben sich gemeldet, ersterer war nach 20 min gefixt, saturn.de nach etwa 2 Stunden. Welt und FAZ scheren sich nicht...</description>
		<content:encoded><![CDATA[<p>doch, Stadtblog und Saturn haben sich gemeldet, ersterer war nach 20 min gefixt, saturn.de nach etwa 2 Stunden. Welt und FAZ scheren sich nicht&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: benjo</title>
		<link>http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/comment-page-1/#comment-10974</link>
		<dc:creator>benjo</dc:creator>
		<pubDate>Sat, 03 Mar 2007 00:13:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.bjou.de/blog/2007/02/cross-site-scripting-xss/#comment-10974</guid>
		<description>jo, sonst noch keine responses von den anderen?</description>
		<content:encoded><![CDATA[<p>jo, sonst noch keine responses von den anderen?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

