<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Защита веб-приложений на Perl</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/38822.html</link>
    <description>В материале представлено (http://rusdj.chat.ru/articles/perl-webapp-protection/perl-webapp-protection.html) 18 правил для обеспечения безопасности web-приложений, написанных на языке Perl.&lt;br&gt;&lt;br&gt;URL: http://rusdj.chat.ru/articles/perl-webapp-protection/perl-webapp-protection.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=12567&lt;br&gt;</description>

<item>
    <title>Защита веб-приложений на Perl (djandrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/38822.html#18</link>
    <pubDate>Sat, 02 Jan 2010 06:16:15 GMT</pubDate>
    <description>Сайт переехал на новый домен, статья теперь живёт по этому адресу:&lt;br&gt;http://dj-andrey.ru/articles/perl-web-application-security&lt;br&gt;Она дополнена новыми пунктами (и кусочками кода, как советовал se). Чувствую, и это далеко не последняя версия, так как во время работы то и дело рождаются записи в TODO по новым пунткам.&lt;br&gt;</description>
</item>

<item>
    <title>Защита веб-приложений на Perl (djandrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/38822.html#17</link>
    <pubDate>Fri, 02 Nov 2007 09:33:06 GMT</pubDate>
    <description>2: Аноним, 23:39:32, 29/10/2007; Аноним, 02:12:45, 30/10/2007&lt;br&gt;&lt;br&gt;1) не покопировал, а составил из собственного опыта&lt;br&gt;и того, на что напарывались коллеги&lt;br&gt;&lt;br&gt;2) читайте доки внимательно или хотябы проверяйте, перед тем, как писать такое.&lt;br&gt;для справки: все, что находится между &#092;Q и &#092;E в регулярке не интерполируется.&lt;br&gt;&lt;br&gt;2 zoonman:&lt;br&gt;&lt;br&gt;так и есть&lt;br&gt;&lt;br&gt;2 all:&lt;br&gt;&lt;br&gt;это далеко не всё, что можно было написать. я вспомнил ещё некоторые вещи, которые мне встречались. статья будет дополнена как минимум ещё один раз.&lt;br&gt;учту комментарии, некоторые вещи нужно поподробнее мотивировать и примеры добавить.&lt;br&gt;спасибо за отзывы.&lt;br&gt;</description>
</item>

<item>
    <title>Защита веб-приложений на Perl (Онанимус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/38822.html#16</link>
    <pubDate>Wed, 31 Oct 2007 13:53:46 GMT</pubDate>
    <description>&amp;gt; Как вам перспектива накрутки счетчика &lt;br&gt;&amp;gt; злоумышленником, либо добавление записей &lt;br&gt;&amp;gt; флудером при помощи метода HEAD? &lt;br&gt;&lt;br&gt;очень хорошая перспектива,&lt;br&gt;но HTTP range - еще лучше.&lt;br&gt;</description>
</item>

<item>
    <title>Защита веб-приложений на Perl (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/38822.html#15</link>
    <pubDate>Tue, 30 Oct 2007 17:54:08 GMT</pubDate>
    <description>Действительно интересно &lt;br&gt;&#092;Q&#092;E&lt;br&gt;</description>
</item>

<item>
    <title>Защита веб-приложений на Perl (zoonman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/38822.html#14</link>
    <pubDate>Tue, 30 Oct 2007 09:04:27 GMT</pubDate>
    <description>статья полезна новичку, но не профи&lt;br&gt;</description>
</item>

<item>
    <title>Защита веб-приложений на Perl (Stanislaus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/38822.html#13</link>
    <pubDate>Tue, 30 Oct 2007 08:51:38 GMT</pubDate>
    <description>Большое спасибо автору за труд. Хоть большинство фактов и общеизвестные, он потрудился собрать их в одном месте. &lt;br&gt;&lt;br&gt;Потом я, лично для себя, узнал о существовании таких WYSIWYG js эдиторов как FCKeditor, TinyMCE. &lt;br&gt;&lt;br&gt;И наконец, $text =~ /&#092;Q$a&#092;E/ относится к тому, что я действительно не знал и у меня было полно таких дырок. &lt;br&gt;</description>
</item>

<item>
    <title>Защита веб-приложений на Perl (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/38822.html#12</link>
    <pubDate>Tue, 30 Oct 2007 07:11:57 GMT</pubDate>
    <description>Действительно...&lt;br&gt;</description>
</item>

<item>
    <title>Защита веб-приложений на Perl (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/38822.html#11</link>
    <pubDate>Tue, 30 Oct 2007 03:24:49 GMT</pubDate>
    <description>&quot;Не критикуй других на той почве, на которой сам не твердо стоишь&quot; (с) Марк Твен&lt;br&gt;Вы бы хоть man perlre заглянули на предмет того что такое &#092;Q&#092;E. Так что &quot;ни в зуб ногой&quot; это к вам, а не автору. &lt;br&gt;&lt;br&gt;P.S. на всякий случай, &#092;E внутри $a вам не поможет&lt;br&gt;</description>
</item>

<item>
    <title>Защита веб-приложений на Perl (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/38822.html#10</link>
    <pubDate>Mon, 29 Oct 2007 23:12:45 GMT</pubDate>
    <description>А представьте что приходит вам от клиента параметр a такого вот типа:&lt;br&gt;(?&#123; а тут, к примеру, perl-код для открытия шела... &#125;)&lt;br&gt;&lt;br&gt;в общем по статье - кг/ам. аффтар сам ни в зуб ногой, покопировал откуда-то чего нашел, и выложил.&lt;br&gt;</description>
</item>

</channel>
</rss>
