<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
xmlns:rawvoice="http://www.rawvoice.com/rawvoiceRssModule/"
	>
<channel>
	<title>Comments on: php5minutes 11 &#8211; Segurança com filter Functions</title>
	<atom:link href="http://ianntech.com.br/2010/05/09/php5minutes-11-seguranca-com-filter-functions/feed/" rel="self" type="application/rss+xml" />
	<link>http://ianntech.com.br/2010/05/09/php5minutes-11-seguranca-com-filter-functions/</link>
	<description>talking about php, postgresql, C++, flex, book review, math, statistics</description>
	<lastBuildDate>Tue, 03 Jan 2012 01:24:07 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: johnathan cardoso</title>
		<link>http://ianntech.com.br/2010/05/09/php5minutes-11-seguranca-com-filter-functions/comment-page-1/#comment-544</link>
		<dc:creator>johnathan cardoso</dc:creator>
		<pubDate>Thu, 27 May 2010 02:48:10 +0000</pubDate>
		<guid isPermaLink="false">http://ianntech.com.br/?p=560#comment-544</guid>
		<description>Maneirasso!</description>
		<content:encoded><![CDATA[<p>Maneirasso!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bruno PorKaria</title>
		<link>http://ianntech.com.br/2010/05/09/php5minutes-11-seguranca-com-filter-functions/comment-page-1/#comment-498</link>
		<dc:creator>Bruno PorKaria</dc:creator>
		<pubDate>Fri, 14 May 2010 19:13:10 +0000</pubDate>
		<guid isPermaLink="false">http://ianntech.com.br/?p=560#comment-498</guid>
		<description>Opa!

Você comentou sobre Ajax. Uma coisa legal para falar para quem está começando, é que apesar das requisições Ajax parecerem &quot;transparante&quot;, pois a tela altera em um &quot;passe de mágica&quot;

Recomendo a instalação do addon Firebug, do Firefox. Habilitem ele, e acessem uma página que tem ajax, vocês vão ver todas as informações que são enviadas e recebidas.

Então, cuidado com as informações que vocês enviam via Ajax e principalmente o retorno que vocês esperam delas.. pois podem ser manipuladas.</description>
		<content:encoded><![CDATA[<p>Opa!</p>
<p>Você comentou sobre Ajax. Uma coisa legal para falar para quem está começando, é que apesar das requisições Ajax parecerem &#8220;transparante&#8221;, pois a tela altera em um &#8220;passe de mágica&#8221;</p>
<p>Recomendo a instalação do addon Firebug, do Firefox. Habilitem ele, e acessem uma página que tem ajax, vocês vão ver todas as informações que são enviadas e recebidas.</p>
<p>Então, cuidado com as informações que vocês enviam via Ajax e principalmente o retorno que vocês esperam delas.. pois podem ser manipuladas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alan H.</title>
		<link>http://ianntech.com.br/2010/05/09/php5minutes-11-seguranca-com-filter-functions/comment-page-1/#comment-495</link>
		<dc:creator>Alan H.</dc:creator>
		<pubDate>Thu, 13 May 2010 20:11:23 +0000</pubDate>
		<guid isPermaLink="false">http://ianntech.com.br/?p=560#comment-495</guid>
		<description>Olá Ivo! 
Estou começando a programar em PHP faz pouco tempo e já assinei seu podcast, não perco uma!

Eu queria saber mais sobre MVC especialmente sobre os vários frameworks existentes por ai, infelizmente o que tem na internet sobre MVC e em PT-br é muito pouco...

Abração e parabéns!</description>
		<content:encoded><![CDATA[<p>Olá Ivo!<br />
Estou começando a programar em PHP faz pouco tempo e já assinei seu podcast, não perco uma!</p>
<p>Eu queria saber mais sobre MVC especialmente sobre os vários frameworks existentes por ai, infelizmente o que tem na internet sobre MVC e em PT-br é muito pouco&#8230;</p>
<p>Abração e parabéns!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ivo Nascimento</title>
		<link>http://ianntech.com.br/2010/05/09/php5minutes-11-seguranca-com-filter-functions/comment-page-1/#comment-490</link>
		<dc:creator>Ivo Nascimento</dc:creator>
		<pubDate>Tue, 11 May 2010 13:07:08 +0000</pubDate>
		<guid isPermaLink="false">http://ianntech.com.br/?p=560#comment-490</guid>
		<description>Mesmo que fosse critica era valida ;)
de boa mesmo.
Um abraço ai pra voce e por favor, continua mandando opnião pq só assim consigo ir bolando coisas novas e melhorando as que ja existem.</description>
		<content:encoded><![CDATA[<p>Mesmo que fosse critica era valida <img src='http://ianntech.com.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
de boa mesmo.<br />
Um abraço ai pra voce e por favor, continua mandando opnião pq só assim consigo ir bolando coisas novas e melhorando as que ja existem.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Wagner Elias</title>
		<link>http://ianntech.com.br/2010/05/09/php5minutes-11-seguranca-com-filter-functions/comment-page-1/#comment-489</link>
		<dc:creator>Wagner Elias</dc:creator>
		<pubDate>Tue, 11 May 2010 12:57:57 +0000</pubDate>
		<guid isPermaLink="false">http://ianntech.com.br/?p=560#comment-489</guid>
		<description>&lt;a href=&quot;#comment-483&quot; rel=&quot;nofollow&quot;&gt;@Ivo Nascimento &lt;/a&gt; 
Oi Ivo,

falha minha então, devia estar ouvindo e fazendo mil outras coisas. ;-)

De qualquer forma, foi uma sugestão e jamais uma crítica. Como disse, acho o podcast excelente.

Abs.</description>
		<content:encoded><![CDATA[<p><a href="#comment-483" rel="nofollow">@Ivo Nascimento </a><br />
Oi Ivo,</p>
<p>falha minha então, devia estar ouvindo e fazendo mil outras coisas. <img src='http://ianntech.com.br/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>De qualquer forma, foi uma sugestão e jamais uma crítica. Como disse, acho o podcast excelente.</p>
<p>Abs.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Carlos Alan</title>
		<link>http://ianntech.com.br/2010/05/09/php5minutes-11-seguranca-com-filter-functions/comment-page-1/#comment-488</link>
		<dc:creator>Carlos Alan</dc:creator>
		<pubDate>Tue, 11 May 2010 12:12:45 +0000</pubDate>
		<guid isPermaLink="false">http://ianntech.com.br/?p=560#comment-488</guid>
		<description>Valeu Ivo, ótimo podcast..
Foi bem claro e objetivo</description>
		<content:encoded><![CDATA[<p>Valeu Ivo, ótimo podcast..<br />
Foi bem claro e objetivo</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ivo Nascimento</title>
		<link>http://ianntech.com.br/2010/05/09/php5minutes-11-seguranca-com-filter-functions/comment-page-1/#comment-483</link>
		<dc:creator>Ivo Nascimento</dc:creator>
		<pubDate>Mon, 10 May 2010 20:51:16 +0000</pubDate>
		<guid isPermaLink="false">http://ianntech.com.br/?p=560#comment-483</guid>
		<description>Oi Wagner, obrigado pelo comentario... obrigado por acompanhar o podcast... ;)

 Quanto ao seu comentario, eu tenho certeza de que durante o podcast eu deixo claro que existem outras abordagens para o problema e que o tratamento de input de dados não torna uma aplicacao segura, mas colabora para que ela se &quot;torne mais segura&quot;.
Eu vou gostar de falar mais sobre segurança, em outros pontos da aplicação, mas só no futuro. Esse podcast foi para falar de filter functions, filter e suas aplicações.
Um abraço.</description>
		<content:encoded><![CDATA[<p>Oi Wagner, obrigado pelo comentario&#8230; obrigado por acompanhar o podcast&#8230; <img src='http://ianntech.com.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p> Quanto ao seu comentario, eu tenho certeza de que durante o podcast eu deixo claro que existem outras abordagens para o problema e que o tratamento de input de dados não torna uma aplicacao segura, mas colabora para que ela se &#8220;torne mais segura&#8221;.<br />
Eu vou gostar de falar mais sobre segurança, em outros pontos da aplicação, mas só no futuro. Esse podcast foi para falar de filter functions, filter e suas aplicações.<br />
Um abraço.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Wagner Elias</title>
		<link>http://ianntech.com.br/2010/05/09/php5minutes-11-seguranca-com-filter-functions/comment-page-1/#comment-482</link>
		<dc:creator>Wagner Elias</dc:creator>
		<pubDate>Mon, 10 May 2010 20:24:51 +0000</pubDate>
		<guid isPermaLink="false">http://ianntech.com.br/?p=560#comment-482</guid>
		<description>Olá Ivo,

parabéns pelo podcast! Eu tenho escutado os episódios e gostado bastante do conteúdo e da forma como você aborda os temas.

Meu foco de atuação é segurança em aplicações e ouvindo o podcast percebi que a abordagem ficou voltada, tratada básicamente a tratamento de entradas.

E isto necessariamente não evita os problemas de segurança, existem n técnicas de encode e de bypass de functions em php que precisam ser tratadas com recursos além dos filters do php.

Uma abordagem bem interessante é o ESAPI da OWASP (http://code.google.com/p/owasp-esapi-php/) ele usa o HTML Purifier e tem uma série de controles específicos para tratamento de inputs e o também importante output do php.

Abs.</description>
		<content:encoded><![CDATA[<p>Olá Ivo,</p>
<p>parabéns pelo podcast! Eu tenho escutado os episódios e gostado bastante do conteúdo e da forma como você aborda os temas.</p>
<p>Meu foco de atuação é segurança em aplicações e ouvindo o podcast percebi que a abordagem ficou voltada, tratada básicamente a tratamento de entradas.</p>
<p>E isto necessariamente não evita os problemas de segurança, existem n técnicas de encode e de bypass de functions em php que precisam ser tratadas com recursos além dos filters do php.</p>
<p>Uma abordagem bem interessante é o ESAPI da OWASP (<a href="http://code.google.com/p/owasp-esapi-php/" rel="nofollow">http://code.google.com/p/owasp-esapi-php/</a>) ele usa o HTML Purifier e tem uma série de controles específicos para tratamento de inputs e o também importante output do php.</p>
<p>Abs.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

