<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentarer till PHP Säkerhet</title>
	<atom:link href="http://txc.se/2009/04/php-sakerhet/feed/" rel="self" type="application/rss+xml" />
	<link>http://txc.se/2009/04/php-sakerhet/</link>
	<description>Om att se livet från olika sidor</description>
	<lastBuildDate>Fri, 24 Apr 2009 15:11:08 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Av: Daniel</title>
		<link>http://txc.se/2009/04/php-sakerhet/comment-page-1/#comment-9</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Fri, 24 Apr 2009 15:11:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.txc.se/?p=37#comment-9</guid>
		<description>Ej att förglömma är att PHP inställningar även kan sättas individuellt på olika VirtualHost&#039;s i Apache. Och därigenom anpassa konfigurationen efter specifika miljöer.
Sen kan man ifrågasätta applikationer som t.ex. kräver Register Globals.
Safe_Mode är bra, men det är ingen lösning i slutändan. Folk måste förstå det.
Och det finns fler fall där det krånglar till saker, än hjälper.
Kan man bara skriva säkert nog, och misstänka allting (t.ex. med variabler man stoppar in i MySQL (genom att köra en extra kontrollfunktion, även om man har tvättat variablerna före) så kommer man långt.
Folk borde lära sig att skriva bra, säker kod.
Länken kommer, har bara en HEL del kvar att skriva på den sidan eftersom det har kommit ett tjog saker emellan.</description>
		<content:encoded><![CDATA[<p>Ej att förglömma är att PHP inställningar även kan sättas individuellt på olika VirtualHost&#8217;s i Apache. Och därigenom anpassa konfigurationen efter specifika miljöer.<br />
Sen kan man ifrågasätta applikationer som t.ex. kräver Register Globals.<br />
Safe_Mode är bra, men det är ingen lösning i slutändan. Folk måste förstå det.<br />
Och det finns fler fall där det krånglar till saker, än hjälper.<br />
Kan man bara skriva säkert nog, och misstänka allting (t.ex. med variabler man stoppar in i MySQL (genom att köra en extra kontrollfunktion, även om man har tvättat variablerna före) så kommer man långt.<br />
Folk borde lära sig att skriva bra, säker kod.<br />
Länken kommer, har bara en HEL del kvar att skriva på den sidan eftersom det har kommit ett tjog saker emellan.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: TXC</title>
		<link>http://txc.se/2009/04/php-sakerhet/comment-page-1/#comment-8</link>
		<dc:creator>TXC</dc:creator>
		<pubDate>Fri, 24 Apr 2009 12:24:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.txc.se/?p=37#comment-8</guid>
		<description>Man tackar man tackar. Det är hela vitsen att folk skall äntligen fatta.

safe_mode, gör sitt jobb, men det är fel väg att gå. Tex. Apache, med fast_cgi så gör den ett bra jobb, och kör scripten som användaren, sedan med php.ini där man kan sätta open_basedir mm. Så blir det säkert.

Skall lägga till det jag nämnde precis i texten. En länk hade uppskattats. :D</description>
		<content:encoded><![CDATA[<p>Man tackar man tackar. Det är hela vitsen att folk skall äntligen fatta.</p>
<p>safe_mode, gör sitt jobb, men det är fel väg att gå. Tex. Apache, med fast_cgi så gör den ett bra jobb, och kör scripten som användaren, sedan med php.ini där man kan sätta open_basedir mm. Så blir det säkert.</p>
<p>Skall lägga till det jag nämnde precis i texten. En länk hade uppskattats. <img src='http://txc.se/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Daniel</title>
		<link>http://txc.se/2009/04/php-sakerhet/comment-page-1/#comment-6</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Fri, 24 Apr 2009 12:08:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.txc.se/?p=37#comment-6</guid>
		<description>Me like big time!
Du får definitivt en permanent länkning till denna artikeln när jag fått pli på RRnet&#039;s frontsida. :)

Fler borde lära sig om dessa saker i PHP, ist för att ordna till så vi andra får bita i det sura äpplet och böka med PHP&#039;s safe_mode...</description>
		<content:encoded><![CDATA[<p>Me like big time!<br />
Du får definitivt en permanent länkning till denna artikeln när jag fått pli på RRnet&#8217;s frontsida. <img src='http://txc.se/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Fler borde lära sig om dessa saker i PHP, ist för att ordna till så vi andra får bita i det sura äpplet och böka med PHP&#8217;s safe_mode&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
