<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: HTTP Parameter Pollution</title>
	<atom:link href="http://raz0r.name/articles/http-parameter-pollution/feed/" rel="self" type="application/rss+xml" />
	<link>http://raz0r.name/articles/http-parameter-pollution/</link>
	<description>Безопасность web-приложений</description>
	<lastBuildDate>Mon, 12 Jul 2010 02:43:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: Spider Agent</title>
		<link>http://raz0r.name/articles/http-parameter-pollution/comment-page-1/#comment-2309</link>
		<dc:creator>Spider Agent</dc:creator>
		<pubDate>Sat, 27 Jun 2009 23:10:48 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=258#comment-2309</guid>
		<description>рульно) интересная тема. пойду погуглю. мож инфы наскребу какой. это неплохая тема для статьи, ага</description>
		<content:encoded><![CDATA[<p>рульно) интересная тема. пойду погуглю. мож инфы наскребу какой. это неплохая тема для статьи, ага</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Sonique</title>
		<link>http://raz0r.name/articles/http-parameter-pollution/comment-page-1/#comment-2308</link>
		<dc:creator>Sonique</dc:creator>
		<pubDate>Thu, 25 Jun 2009 07:48:07 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=258#comment-2308</guid>
		<description>Спасибо за статью и ссылки. Буду разбираться дальше с вопросом о HPP.</description>
		<content:encoded><![CDATA[<p>Спасибо за статью и ссылки. Буду разбираться дальше с вопросом о HPP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Raz0r</title>
		<link>http://raz0r.name/articles/http-parameter-pollution/comment-page-1/#comment-2302</link>
		<dc:creator>Raz0r</dc:creator>
		<pubDate>Sun, 14 Jun 2009 10:56:05 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=258#comment-2302</guid>
		<description>@Dominus
в статье пример атаки на серверную часть был дан для IIS/ASP.NET. Если ты имеешь в виду IIS/PHP, то register_globals не имеет значения, а уязвимое приложение должно получать данные из $_REQUEST.

@cr0w
для меня тоже такое поведение показалось странным. Сначала я хотел написать 4, но, проверив, неожиданно получил 3. Хотя если a=4 заменить на b=4, то все будет верно.</description>
		<content:encoded><![CDATA[<p>@Dominus<br />
в статье пример атаки на серверную часть был дан для IIS/ASP.NET. Если ты имеешь в виду IIS/PHP, то register_globals не имеет значения, а уязвимое приложение должно получать данные из $_REQUEST.</p>
<p>@cr0w<br />
для меня тоже такое поведение показалось странным. Сначала я хотел написать 4, но, проверив, неожиданно получил 3. Хотя если a=4 заменить на b=4, то все будет верно.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: cr0w</title>
		<link>http://raz0r.name/articles/http-parameter-pollution/comment-page-1/#comment-2301</link>
		<dc:creator>cr0w</dc:creator>
		<pubDate>Sun, 14 Jun 2009 08:57:54 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=258#comment-2301</guid>
		<description>&gt; Различные веб-серверы обрабатывают такие запросы по-своему. Например вывод $_REQUEST[&#039;a&#039;] на Apache/PHP вернет 3

Ну, тут стоило бы уточнить, что это при дефолтном значении variables_order в php.ini.
Интересный момент: в $_REQUEST[&#039;a&#039;], по идее, должно было бы попасть не &#039;3&#039;, а &#039;4&#039;, так как &quot;registration is done from left to right, newer values override older values&quot; (из комментов в php.ini). В случаях с GET или POST именно так и происходит. Интересно, почему в cookies перезапись не происходит?</description>
		<content:encoded><![CDATA[<p>&gt; Различные веб-серверы обрабатывают такие запросы по-своему. Например вывод $_REQUEST['a'] на Apache/PHP вернет 3</p>
<p>Ну, тут стоило бы уточнить, что это при дефолтном значении variables_order в php.ini.<br />
Интересный момент: в $_REQUEST['a'], по идее, должно было бы попасть не &#8216;3&#8242;, а &#8216;4&#8242;, так как &laquo;registration is done from left to right, newer values override older values&raquo; (из комментов в php.ini). В случаях с GET или POST именно так и происходит. Интересно, почему в cookies перезапись не происходит?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Dominus</title>
		<link>http://raz0r.name/articles/http-parameter-pollution/comment-page-1/#comment-2300</link>
		<dc:creator>Dominus</dc:creator>
		<pubDate>Sat, 13 Jun 2009 19:33:35 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=258#comment-2300</guid>
		<description>насчет атаки на серверную часть, если все верно понял, то возможно только в том случае,
если включены глобалсы и параметры запроса загоняются также в массив типа $_REQUEST иначе ничего не выйдет. поправь если ошибся.</description>
		<content:encoded><![CDATA[<p>насчет атаки на серверную часть, если все верно понял, то возможно только в том случае,<br />
если включены глобалсы и параметры запроса загоняются также в массив типа $_REQUEST иначе ничего не выйдет. поправь если ошибся.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
