<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: SQL Injection: segurança de aplicações Web</title>
	<atom:link href="http://tiagofigueira.com/sql-injection-seguranca-de-aplicacoes-web/262/feed/" rel="self" type="application/rss+xml" />
	<link>http://tiagofigueira.com/sql-injection-seguranca-de-aplicacoes-web/262/</link>
	<description>Web Developer &#38; SysAdmin</description>
	<lastBuildDate>Mon, 30 Aug 2010 16:21:38 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: tiago</title>
		<link>http://tiagofigueira.com/sql-injection-seguranca-de-aplicacoes-web/262/comment-page-1/#comment-35</link>
		<dc:creator>tiago</dc:creator>
		<pubDate>Fri, 02 Oct 2009 14:38:23 +0000</pubDate>
		<guid isPermaLink="false">http://tiagofigueira.com/?p=262#comment-35</guid>
		<description>Viva,

Este problema é transversal às várias plataformas existentes (.net, php, jsp, etc.).
E sem dúvida que a melhor solução para evitar estes problemas é a validação de todos os dados.
Sejam eles introduzidos pelo utilizador ou gerados pela aplicação (variáveis utilizadas em querystring, etc.).

Além disso, ainda é possivel utilizar alguns mecanismos nos servidores web (exemplo: mod_security para o Apache) que evitam determinados ataques.

Abraço.</description>
		<content:encoded><![CDATA[<p>Viva,</p>
<p>Este problema é transversal às várias plataformas existentes (.net, php, jsp, etc.).<br />
E sem dúvida que a melhor solução para evitar estes problemas é a validação de todos os dados.<br />
Sejam eles introduzidos pelo utilizador ou gerados pela aplicação (variáveis utilizadas em querystring, etc.).</p>
<p>Além disso, ainda é possivel utilizar alguns mecanismos nos servidores web (exemplo: mod_security para o Apache) que evitam determinados ataques.</p>
<p>Abraço.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: David</title>
		<link>http://tiagofigueira.com/sql-injection-seguranca-de-aplicacoes-web/262/comment-page-1/#comment-34</link>
		<dc:creator>David</dc:creator>
		<pubDate>Fri, 02 Oct 2009 11:27:21 +0000</pubDate>
		<guid isPermaLink="false">http://tiagofigueira.com/?p=262#comment-34</guid>
		<description>Boas,

Não esquecer que temos funções ou procedimentos básicos para prevenir este tipo de situações. 

Por exemplo: a função PHP mysql_real_escape_string()

Ou então filtrar/validar o conteúdo de qualquer variável user input.

Abraço</description>
		<content:encoded><![CDATA[<p>Boas,</p>
<p>Não esquecer que temos funções ou procedimentos básicos para prevenir este tipo de situações. </p>
<p>Por exemplo: a função PHP mysql_real_escape_string()</p>
<p>Ou então filtrar/validar o conteúdo de qualquer variável user input.</p>
<p>Abraço</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pedro Henrique</title>
		<link>http://tiagofigueira.com/sql-injection-seguranca-de-aplicacoes-web/262/comment-page-1/#comment-15</link>
		<dc:creator>Pedro Henrique</dc:creator>
		<pubDate>Thu, 20 Aug 2009 19:31:36 +0000</pubDate>
		<guid isPermaLink="false">http://tiagofigueira.com/?p=262#comment-15</guid>
		<description>Muito bom o post Tiago, eu tenho um site e presto serviços como desenvolvedor web e segurança, só que no meu site não posso ensinar como o ataque é feito se não meus serviços não serão necessarios neh auhahhauuha

queria lembrar dos ataques por querystring tbem né :P

dá uma olhada no meu site la eu fiz ele a menos de 1 semana e estou postando alguns artigos tbem ...

abracao !</description>
		<content:encoded><![CDATA[<p>Muito bom o post Tiago, eu tenho um site e presto serviços como desenvolvedor web e segurança, só que no meu site não posso ensinar como o ataque é feito se não meus serviços não serão necessarios neh auhahhauuha</p>
<p>queria lembrar dos ataques por querystring tbem né <img src='http://tiagofigueira.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>dá uma olhada no meu site la eu fiz ele a menos de 1 semana e estou postando alguns artigos tbem &#8230;</p>
<p>abracao !</p>
]]></content:encoded>
	</item>
</channel>
</rss>
