<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/'><id>tag:blogger.com,1999:blog-5404326412829312831.post4493485411037987372..comments</id><updated>2010-12-23T11:49:53.252+02:00</updated><category term='תשתיות נתונים'/><category term='scalability'/><category term='קוד פתוח'/><category term='ווידג&apos;טים'/><category term='שפות תכנות'/><category term='חברות עם סיפור טכנולוגי מעניין'/><category term='IT'/><category term='finalclass'/><category term='פיתוח ממשק משתמש'/><category term='קצת תאוריה'/><category term='אנשים - מתכנתים - ומה שביניהם'/><category term='תשתיות פיתוח'/><category term='ניהול מוצר'/><category term='קצת עלינו'/><category term='סתם עלינו'/><category term='סביבות פיתוח'/><category term='שירותים אינטרנטיים'/><category term='גאדג&apos;טים'/><category term='התעשיה ומה שמסביבה'/><category term='תאוריה מול פרקטיקה'/><title type='text'>Comments on רברס עם פלטפורמה: 058 אבטחת מידע בתכנה  software security</title><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://www.reversim.com/feeds/4493485411037987372/comments/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5404326412829312831/4493485411037987372/comments/default'/><link rel='alternate' type='text/html' href='http://www.reversim.com/2010/02/058-software-security.html'/><author><name>ReversTeam</name><uri>http://www.blogger.com/profile/02366198076795118274</uri><email>noreply@blogger.com</email><gd:image xmlns:gd='http://schemas.google.com/g/2005' rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>2</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5404326412829312831.post-4169015322326145770</id><published>2010-12-23T11:49:53.252+02:00</published><updated>2010-12-23T11:49:53.252+02:00</updated><title type='text'>בחצי השני של הפודקאסט דובר על input validation כפת...</title><content type='html'>בחצי השני של הפודקאסט דובר על input validation כפתרון הראשון לכל בעיית קלט (XSS, SQL injection, אולי עוד?).&lt;br /&gt;&lt;br /&gt;בעיניי input validation צריכה להיות הפתרון האחרון לבעיות, אם בכלל. זה בגלל שמאוד מאוד קשה לעשות את זה נכון, זה בדרך כלל גורם לבעיות, וגם אחרי זה, אי אפשר להיות בטוח.&lt;br /&gt;&lt;br /&gt;נכון שblacklisting זה יותר גרוע, כיוון שהוא יכול להשאיר פרצות. אבל whitelisting הוא בדרך כלל פתרון שמשאיר הרבה קלטים שהיו צריכים להיות קבילים לגמרי בחוץ, רק בגלל עצלנות של המפתח. זה לא הוגן להגיד ל Tim O&amp;#39;Reilly שהשם שלו לא חוקי.&lt;br /&gt;&lt;br /&gt;הצורה הנכונה, לפענ&amp;quot;ד, לטיפול בקלט, צריכה להיות קידוד נכון ו-escaping לפי ההקשר. ב-SQL להשתמש ב-parameterized queries (שמטפלים בקידוד עבורנו), בפלט HTML תמיד לעשות HTML-escaping לטקסת חופשי, וכן הלאה.</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5404326412829312831/4493485411037987372/comments/default/4169015322326145770'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5404326412829312831/4493485411037987372/comments/default/4169015322326145770'/><link rel='alternate' type='text/html' href='http://www.reversim.com/2010/02/058-software-security.html?showComment=1293097793252#c4169015322326145770' title=''/><author><name>אבי</name><uri>http://www.blogger.com/profile/09665190393491205893</uri><email>noreply@blogger.com</email><gd:image xmlns:gd='http://schemas.google.com/g/2005' rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img1.blogblog.com/img/blank.gif'/></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.reversim.com/2010/02/058-software-security.html' ref='tag:blogger.com,1999:blog-5404326412829312831.post-4493485411037987372' source='http://www.blogger.com/feeds/5404326412829312831/posts/default/4493485411037987372' type='text/html'/><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='blogger.itemClass' value='pid-1094711621'/></entry><entry><id>tag:blogger.com,1999:blog-5404326412829312831.post-5227389524876499273</id><published>2010-11-04T19:34:45.491+02:00</published><updated>2010-11-04T19:34:45.491+02:00</updated><title type='text'>מעניין מאוד...</title><content type='html'>מעניין מאוד...</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5404326412829312831/4493485411037987372/comments/default/5227389524876499273'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5404326412829312831/4493485411037987372/comments/default/5227389524876499273'/><link rel='alternate' type='text/html' href='http://www.reversim.com/2010/02/058-software-security.html?showComment=1288892085491#c5227389524876499273' title=''/><author><name>אבטחת מידע</name><uri>http://www.troya.org.il</uri><email>noreply@blogger.com</email><gd:image xmlns:gd='http://schemas.google.com/g/2005' rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img1.blogblog.com/img/blank.gif'/></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.reversim.com/2010/02/058-software-security.html' ref='tag:blogger.com,1999:blog-5404326412829312831.post-4493485411037987372' source='http://www.blogger.com/feeds/5404326412829312831/posts/default/4493485411037987372' type='text/html'/><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='blogger.itemClass' value='pid-1727919143'/></entry></feed>
