<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>&#8235;תגובות לפוסט: &#34;עוד אחד נפל חלל &#8211; פריצה לחשבונות ב-One&#34;&#8236;</title>
	<atom:link href="http://www.we-cms.info/blog/one-sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.we-cms.info/blog/one-sql-injection/</link>
	<description>&#8235;מערכות ניהול תוכן&#8236;</description> 	<lastBuildDate>Thu, 26 Jan 2012 20:16:06 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>&#8235;מאת: שקד&#8236;</title>
		<link>http://www.we-cms.info/blog/one-sql-injection/comment-page-1/#comment-12683</link>
		<dc:creator>&#8235;שקד&#8236;</dc:creator>		<pubDate>Sat, 04 Sep 2010 08:59:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.we-cms.info/blog/?p=1666#comment-12683</guid>
		<description>&#8235;איך יודעים אם פרצו לי לחשבון של אתר היכרויות?
לחצתי בכדי לקרוא את אחת ההודעות שנשלחו לי ובמקום הודעה הופיע לי בחלון חדש רק המילים
sql-injection
בנוסף לכך זה קרא רק בהודעות ממשתמש ספציפי, אחרי שקראתי הרבה הודעות ממשתמשים אחרים
האם נפרץ לי החשבון? והאם זה אומר שהוא זה שפרץ?

&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>איך יודעים אם פרצו לי לחשבון של אתר היכרויות?<br />
לחצתי בכדי לקרוא את אחת ההודעות שנשלחו לי ובמקום הודעה הופיע לי בחלון חדש רק המילים<br />
sql-injection<br />
בנוסף לכך זה קרא רק בהודעות ממשתמש ספציפי, אחרי שקראתי הרבה הודעות ממשתמשים אחרים<br />
האם נפרץ לי החשבון? והאם זה אומר שהוא זה שפרץ?</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: איתי חזן&#8236;</title>
		<link>http://www.we-cms.info/blog/one-sql-injection/comment-page-1/#comment-10509</link>
		<dc:creator>&#8235;איתי חזן&#8236;</dc:creator>		<pubDate>Sat, 15 Nov 2008 20:25:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.we-cms.info/blog/?p=1666#comment-10509</guid>
		<description>&#8235;מרשים. אני בכל פעם נדהם מחדש מהדברים האלו, שכבר הייתי בטוח שעברו מהעולם. איך אנשים מעלים מערכות ללא QA גם באזורים הכי רגישים שלהם. האם השוק פרוץ? האם המימונים לא מקיפים? האם קלות הקמת המערכת, בעידן של מערכות CMS בקוד פתוח הורידה את החסם מתחת לגובה של קופסת הממתקים?

פעם קראתי בגינטרנט על מישהו שהכיר מישהו שפרץ למערכת הציונים הראשית של כל הטכניון דרך SHELL פתוח. שמעתי שעכשיו הוא עובד בגוגל. בטח היו לו ציונים טובים :)&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>מרשים. אני בכל פעם נדהם מחדש מהדברים האלו, שכבר הייתי בטוח שעברו מהעולם. איך אנשים מעלים מערכות ללא QA גם באזורים הכי רגישים שלהם. האם השוק פרוץ? האם המימונים לא מקיפים? האם קלות הקמת המערכת, בעידן של מערכות CMS בקוד פתוח הורידה את החסם מתחת לגובה של קופסת הממתקים?</p>
<p>פעם קראתי בגינטרנט על מישהו שהכיר מישהו שפרץ למערכת הציונים הראשית של כל הטכניון דרך SHELL פתוח. שמעתי שעכשיו הוא עובד בגוגל. בטח היו לו ציונים טובים <img src='http://www.we-cms.info/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: הזומבקי&#8236;</title>
		<link>http://www.we-cms.info/blog/one-sql-injection/comment-page-1/#comment-10508</link>
		<dc:creator>&#8235;הזומבקי&#8236;</dc:creator>		<pubDate>Sat, 15 Nov 2008 08:13:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.we-cms.info/blog/?p=1666#comment-10508</guid>
		<description>&#8235;רו&quot;ש, אתה צודק בהחלט, וזה גם נאמר להם. אז עכשיו במקום להחזיר את הסיסמה הם מחזירים כוכביות לדפדפן... עם זאת, גם בלי חשיפת הסיסמה אפשר היה להכנס לכל חשבון שרוצים באמצעות שם המשתמש (או שדה אחר, אם יודעים מה השם שלו בבסיס הנתונים). מה שהיה נמנע זאת האפשרות להשיג את הסיסמה של המשתמש, שיחד עם האימייל אכן מהווה את הנכס העיקרי שאפשר להשיג בפריצה.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>רו&quot;ש, אתה צודק בהחלט, וזה גם נאמר להם. אז עכשיו במקום להחזיר את הסיסמה הם מחזירים כוכביות לדפדפן&#8230; עם זאת, גם בלי חשיפת הסיסמה אפשר היה להכנס לכל חשבון שרוצים באמצעות שם המשתמש (או שדה אחר, אם יודעים מה השם שלו בבסיס הנתונים). מה שהיה נמנע זאת האפשרות להשיג את הסיסמה של המשתמש, שיחד עם האימייל אכן מהווה את הנכס העיקרי שאפשר להשיג בפריצה.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: רואה שחורות&#8236;</title>
		<link>http://www.we-cms.info/blog/one-sql-injection/comment-page-1/#comment-10507</link>
		<dc:creator>&#8235;רואה שחורות&#8236;</dc:creator>		<pubDate>Fri, 14 Nov 2008 21:43:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.we-cms.info/blog/?p=1666#comment-10507</guid>
		<description>&#8235;היה גם ראוי להזכיר שבכלל לא צריך לשמור את הסיסמה במסד הנתונים, ואז כבר נחסכות לך צרות. וגם סביר להניח שההתקפה הזו (ספציפית) לא היתה עובדת, בגלל שמה שיש בשדה הסיסמה עובר גיבוב (hash).&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>היה גם ראוי להזכיר שבכלל לא צריך לשמור את הסיסמה במסד הנתונים, ואז כבר נחסכות לך צרות. וגם סביר להניח שההתקפה הזו (ספציפית) לא היתה עובדת, בגלל שמה שיש בשדה הסיסמה עובר גיבוב (hash).</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: זהר&#8236;</title>
		<link>http://www.we-cms.info/blog/one-sql-injection/comment-page-1/#comment-10506</link>
		<dc:creator>&#8235;זהר&#8236;</dc:creator>		<pubDate>Fri, 14 Nov 2008 15:03:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.we-cms.info/blog/?p=1666#comment-10506</guid>
		<description>&#8235;מצמרר&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>מצמרר</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: יגאל&#8236;</title>
		<link>http://www.we-cms.info/blog/one-sql-injection/comment-page-1/#comment-10504</link>
		<dc:creator>&#8235;יגאל&#8236;</dc:creator>		<pubDate>Fri, 14 Nov 2008 12:14:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.we-cms.info/blog/?p=1666#comment-10504</guid>
		<description>&#8235;לא להאמין כמה זה פשוט&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>לא להאמין כמה זה פשוט</p>
</div>
]]></content:encoded>
	</item>
</channel>
</rss>

