<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Löchriges Wordpress</title>
	<atom:link href="http://blog.ottz.de/archiv/101/loechriges-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.ottz.de/archiv/101/loechriges-wordpress/</link>
	<description></description>
	<lastBuildDate>Tue, 17 Feb 2009 14:29:09 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Michael</title>
		<link>http://blog.ottz.de/archiv/101/loechriges-wordpress/comment-page-1/#comment-200</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Thu, 02 Mar 2006 19:51:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.ottz.de/archiv/101/loechriges-wordpress/#comment-200</guid>
		<description>So, jetzt sollte bei mir wieder alles sicher sein. Mein Hoster hat das error_reporting und Directory Listing schon von Haus aus abgeschaltet. Damit ist das Problem mit wp-includes schonmal vom Tisch. Jetzt werden auch alle htmlentities escaped. Das hat den negativen Effekt, dass nicht nur JavaScript gefiltert wird sondern auch kein HTML in Kommentaren mehr m&#246;glich ist.

Es langt &#252;brigens nicht in wp-includes ein deny from all einzubauen da dann auch keine Smileys usw. mehr funktionieren.</description>
		<content:encoded><![CDATA[<p>So, jetzt sollte bei mir wieder alles sicher sein. Mein Hoster hat das error_reporting und Directory Listing schon von Haus aus abgeschaltet. Damit ist das Problem mit wp-includes schonmal vom Tisch. Jetzt werden auch alle htmlentities escaped. Das hat den negativen Effekt, dass nicht nur JavaScript gefiltert wird sondern auch kein HTML in Kommentaren mehr m&ouml;glich ist.</p>
<p>Es langt &uuml;brigens nicht in wp-includes ein deny from all einzubauen da dann auch keine Smileys usw. mehr funktionieren.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Administrator</title>
		<link>http://blog.ottz.de/archiv/101/loechriges-wordpress/comment-page-1/#comment-199</link>
		<dc:creator>Administrator</dc:creator>
		<pubDate>Thu, 02 Mar 2006 18:29:24 +0000</pubDate>
		<guid isPermaLink="false">http://blog.ottz.de/archiv/101/loechriges-wordpress/#comment-199</guid>
		<description>Wobei es nicht so schwierig ist diese Lücke auszunutzen. Mit ein bisschen JavaScript kann man da viel anrichten. Das sowas aber auch erst jetzt auffällt. Meine Seiten checke ich eigentlich immer auf XSS.</description>
		<content:encoded><![CDATA[<p>Wobei es nicht so schwierig ist diese Lücke auszunutzen. Mit ein bisschen JavaScript kann man da viel anrichten. Das sowas aber auch erst jetzt auffällt. Meine Seiten checke ich eigentlich immer auf XSS.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Chris</title>
		<link>http://blog.ottz.de/archiv/101/loechriges-wordpress/comment-page-1/#comment-198</link>
		<dc:creator>Chris</dc:creator>
		<pubDate>Thu, 02 Mar 2006 15:40:14 +0000</pubDate>
		<guid isPermaLink="false">http://blog.ottz.de/archiv/101/loechriges-wordpress/#comment-198</guid>
		<description>Die Jungs sind ja ganz clever direkt nen passenden Exploit zu posten :-(</description>
		<content:encoded><![CDATA[<p>Die Jungs sind ja ganz clever direkt nen passenden Exploit zu posten <img src='http://blog.ottz.de/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

