<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Zabezpieczenie uploadu plików w PHP</title>
	<atom:link href="http://bachowski.pl/2009/05/zabezpieczenie-uploadu-plikow-w-php/feed/" rel="self" type="application/rss+xml" />
	<link>http://bachowski.pl/2009/05/zabezpieczenie-uploadu-plikow-w-php/</link>
	<description>Bo świat to coś więcej niż diagram związków encji...</description>
	<lastBuildDate>Thu, 01 Sep 2011 08:49:39 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: mijagi&#039;s codepage &#187; Zabezpieczenie skryptu upload&#8217;u</title>
		<link>http://bachowski.pl/2009/05/zabezpieczenie-uploadu-plikow-w-php/comment-page-1/#comment-24</link>
		<dc:creator>mijagi&#039;s codepage &#187; Zabezpieczenie skryptu upload&#8217;u</dc:creator>
		<pubDate>Thu, 01 Sep 2011 08:49:39 +0000</pubDate>
		<guid isPermaLink="false">http://bachowski.pl/?p=27#comment-24</guid>
		<description>[...] użytkownik nie ma dostępu, a podawać je serwerowi przez skrypt PHP. Taki sposób jest opisany tutaj.        Tweet      Kategorie:Archiwum, PHP, Security Tagi:PHP, Security, upload        Komentarze [...]</description>
		<content:encoded><![CDATA[<p>[...] użytkownik nie ma dostępu, a podawać je serwerowi przez skrypt PHP. Taki sposób jest opisany tutaj.        Tweet      Kategorie:Archiwum, PHP, Security Tagi:PHP, Security, upload        Komentarze [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MiB</title>
		<link>http://bachowski.pl/2009/05/zabezpieczenie-uploadu-plikow-w-php/comment-page-1/#comment-15</link>
		<dc:creator>MiB</dc:creator>
		<pubDate>Tue, 25 May 2010 18:59:20 +0000</pubDate>
		<guid isPermaLink="false">http://bachowski.pl/?p=27#comment-15</guid>
		<description>A nie jest przypadkiem tak, że niektóre instrukcje .htaccess można odgórnie wyłączyć? Wtedy byłby problem. Dodatkowo istnieje problem, jeśli aplikacja jest podatna na atak typu directory traversal - propozycja eRIZa wydaje się po prostu najbardziej kompletna.

Pozdrawiam</description>
		<content:encoded><![CDATA[<p>A nie jest przypadkiem tak, że niektóre instrukcje .htaccess można odgórnie wyłączyć? Wtedy byłby problem. Dodatkowo istnieje problem, jeśli aplikacja jest podatna na atak typu directory traversal &#8211; propozycja eRIZa wydaje się po prostu najbardziej kompletna.</p>
<p>Pozdrawiam</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pc</title>
		<link>http://bachowski.pl/2009/05/zabezpieczenie-uploadu-plikow-w-php/comment-page-1/#comment-14</link>
		<dc:creator>pc</dc:creator>
		<pubDate>Mon, 24 May 2010 22:47:20 +0000</pubDate>
		<guid isPermaLink="false">http://bachowski.pl/?p=27#comment-14</guid>
		<description>A nie lepiej stworzyć .htaccess z
RemoveHandler .cgi .shtm .shtml
RemoveType .php .php3 .php4 .php5
w tym katalogu?</description>
		<content:encoded><![CDATA[<p>A nie lepiej stworzyć .htaccess z<br />
RemoveHandler .cgi .shtm .shtml<br />
RemoveType .php .php3 .php4 .php5<br />
w tym katalogu?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MiB</title>
		<link>http://bachowski.pl/2009/05/zabezpieczenie-uploadu-plikow-w-php/comment-page-1/#comment-13</link>
		<dc:creator>MiB</dc:creator>
		<pubDate>Mon, 24 May 2010 06:40:42 +0000</pubDate>
		<guid isPermaLink="false">http://bachowski.pl/?p=27#comment-13</guid>
		<description>Masz rację :-)

Pozdrawiam</description>
		<content:encoded><![CDATA[<p>Masz rację :-)</p>
<p>Pozdrawiam</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: eRIZ</title>
		<link>http://bachowski.pl/2009/05/zabezpieczenie-uploadu-plikow-w-php/comment-page-1/#comment-12</link>
		<dc:creator>eRIZ</dc:creator>
		<pubDate>Mon, 24 May 2010 06:17:30 +0000</pubDate>
		<guid isPermaLink="false">http://bachowski.pl/?p=27#comment-12</guid>
		<description>Hmm, wystarczy przeszukać zawartość pliku pod kątem obecności kodu zaraz po uploadzie. ;) Konkretniej, szukamy bloku otwierającego skrypt.</description>
		<content:encoded><![CDATA[<p>Hmm, wystarczy przeszukać zawartość pliku pod kątem obecności kodu zaraz po uploadzie. ;) Konkretniej, szukamy bloku otwierającego skrypt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jak zabezpieczyć skrypt uploadu w PHP &#124; Mijagi blog</title>
		<link>http://bachowski.pl/2009/05/zabezpieczenie-uploadu-plikow-w-php/comment-page-1/#comment-9</link>
		<dc:creator>Jak zabezpieczyć skrypt uploadu w PHP &#124; Mijagi blog</dc:creator>
		<pubDate>Thu, 06 Aug 2009 17:33:31 +0000</pubDate>
		<guid isPermaLink="false">http://bachowski.pl/?p=27#comment-9</guid>
		<description>[...] Katalog z plikami Dobrym pomysłem jest trzymanie uploadowanych plików poniżej public_html, czyli głeboko tam, gdzie użytkownik nie ma dostępu, a podawać je serwerowi przez skrypt PHP. Taki sposób jest opisany tutaj. [...]

[WORDPRESS HASHCASH] The comment&#039;s server IP (195.248.226.9) doesn&#039;t match the comment&#039;s URL host IP (195.248.226.10) and so is spam.</description>
		<content:encoded><![CDATA[<p>[...] Katalog z plikami Dobrym pomysłem jest trzymanie uploadowanych plików poniżej public_html, czyli głeboko tam, gdzie użytkownik nie ma dostępu, a podawać je serwerowi przez skrypt PHP. Taki sposób jest opisany tutaj. [...]</p>
<p>[WORDPRESS HASHCASH] The comment&#8217;s server IP (195.248.226.9) doesn&#8217;t match the comment&#8217;s URL host IP (195.248.226.10) and so is spam.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

