<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Faille sécurisée: attention à la shoutbox (wordsprew) de Pierre danger injection sql</title>
	<atom:link href="http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html</link>
	<description>Deux amis Playmobil vous propose une critique satyrique pour une vision alternative du handicap</description>
	<lastBuildDate>Sat, 20 Mar 2010 07:39:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : Playmobil Zombie</title>
		<link>http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html/comment-page-1#comment-959</link>
		<dc:creator>Playmobil Zombie</dc:creator>
		<pubDate>Thu, 07 Feb 2008 21:39:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html#comment-959</guid>
		<description>Bon j&#039;ai réuploadé le fichier avec la modif mais je sais pas comment vérifier.

Si tu veux contacte moi par plugoo ça sera plus rapide</description>
		<content:encoded><![CDATA[<p>Bon j&#8217;ai réuploadé le fichier avec la modif mais je sais pas comment vérifier.</p>
<p>Si tu veux contacte moi par plugoo ça sera plus rapide</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Jigs4w</title>
		<link>http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html/comment-page-1#comment-958</link>
		<dc:creator>Jigs4w</dc:creator>
		<pubDate>Thu, 07 Feb 2008 21:34:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html#comment-958</guid>
		<description>essaye de remplacer 
$id    =  isset($_GET[’id’]) ? $_GET[’id’] : &quot;&quot;;
Par 
$id    =  isset($_GET[’id’]) ? mysql_real_escape_string($_GET[’id’]) : &quot;&quot;;
et dis moi si ca marche</description>
		<content:encoded><![CDATA[<p>essaye de remplacer<br />
$id    =  isset($_GET[’id’]) ? $_GET[’id’] : &quot;&quot;;<br />
Par<br />
$id    =  isset($_GET[’id’]) ? mysql_real_escape_string($_GET[’id’]) : &quot;&quot;;<br />
et dis moi si ca marche</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Jigs4w</title>
		<link>http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html/comment-page-1#comment-956</link>
		<dc:creator>Jigs4w</dc:creator>
		<pubDate>Thu, 07 Feb 2008 21:03:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html#comment-956</guid>
		<description>Essaye de voir du coté des fonctions php : mysql_real_escape_string()</description>
		<content:encoded><![CDATA[<p>Essaye de voir du coté des fonctions php : mysql_real_escape_string()</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Playmobil Zombie</title>
		<link>http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html/comment-page-1#comment-955</link>
		<dc:creator>Playmobil Zombie</dc:creator>
		<pubDate>Thu, 07 Feb 2008 20:35:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html#comment-955</guid>
		<description>Le problème c&#039;est que je ne sais pas comment corriger la faille:

Input passed to the parameter &quot;id&quot; in wordspew-rss.php is not
 properly sanitised before being used in SQL queries. This can be
 exploited to manipulate SQL queries by injecting arbitrary SQL code.
 
 SOLUTION:
 Edit the source code to ensure that input is properly sanitised.</description>
		<content:encoded><![CDATA[<p>Le problème c&#8217;est que je ne sais pas comment corriger la faille:</p>
<p>Input passed to the parameter &quot;id&quot; in wordspew-rss.php is not<br />
 properly sanitised before being used in SQL queries. This can be<br />
 exploited to manipulate SQL queries by injecting arbitrary SQL code.</p>
<p> SOLUTION:<br />
 Edit the source code to ensure that input is properly sanitised.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Jigs4w</title>
		<link>http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html/comment-page-1#comment-954</link>
		<dc:creator>Jigs4w</dc:creator>
		<pubDate>Thu, 07 Feb 2008 19:14:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html#comment-954</guid>
		<description>De rien, essaye de voir si il existe une mise a jour du module, et pour ton information et si tu souhaite faire des recherches, ce type de failles ce nomme : Injection SQL, car on introduit une requête SQL a la place de la requete effectué normalement. Ca doit être une des failles les plus répandue sur le web.
A bientôt et bonne chance pour ton site.</description>
		<content:encoded><![CDATA[<p>De rien, essaye de voir si il existe une mise a jour du module, et pour ton information et si tu souhaite faire des recherches, ce type de failles ce nomme : Injection SQL, car on introduit une requête SQL a la place de la requete effectué normalement. Ca doit être une des failles les plus répandue sur le web.<br />
A bientôt et bonne chance pour ton site.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Playmobil Zombie</title>
		<link>http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html/comment-page-1#comment-953</link>
		<dc:creator>Playmobil Zombie</dc:creator>
		<pubDate>Thu, 07 Feb 2008 19:04:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html#comment-953</guid>
		<description>Salut Jigs4w,

Je te remercie d&#039;être revenu expliquer la faille. C&#039;est la shoutbox, plus précisément le flux rss qui est défaillant. J&#039;ai plus qu&#039;à comprendre comment réparer le truc.

encore merci ;)</description>
		<content:encoded><![CDATA[<p>Salut Jigs4w,</p>
<p>Je te remercie d&#8217;être revenu expliquer la faille. C&#8217;est la shoutbox, plus précisément le flux rss qui est défaillant. J&#8217;ai plus qu&#8217;à comprendre comment réparer le truc.</p>
<p>encore merci <img src='http://www.playmobilsandco.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Jigs4w</title>
		<link>http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html/comment-page-1#comment-952</link>
		<dc:creator>Jigs4w</dc:creator>
		<pubDate>Thu, 07 Feb 2008 18:32:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html#comment-952</guid>
		<description>Salut, voici la démarche que j&#039;ai utiliser pour me connecter a ton site, j&#039;espère que ça pourra t&#039;aider :

&lt;a href=&quot;http://www.milw0rm.com/exploits/5039&quot; rel=&quot;nofollow&quot;&gt;Script pour exploiter la faille &lt;/a&gt; &lt;a href=&quot;../../wp-content/plugins/wordspew/wordspew-rss.php&quot; rel=&quot;nofollow&quot;&gt;URL du module qui contient la faille &lt;/a&gt; &lt;a href=&quot;http://www.milw0rm.com/cracker/list.php&quot; rel=&quot;nofollow&quot;&gt;Hash MD5&lt;/a&gt;  Résolue : -&gt; md5 &#124;   &lt;em&gt;  &lt;strong&gt;b83673029bd6c8e92af9faffe8b36ae0&lt;/strong&gt;&lt;/em&gt; &#124;    &lt;strong&gt;1178fc&lt;/strong&gt; &#124;  cracked &#124; 2008-02-04 13:35:26 On a donc les identifiant : Pseudo : &lt;strong&gt;Admin&lt;/strong&gt;
 Mot de passe : &lt;strong&gt;1178fc&lt;/strong&gt; Et ont se connecte &lt;a href=&quot;../../wp-login.php&quot; rel=&quot;nofollow&quot;&gt;ici&lt;/a&gt; ;)
&#160;Donc je pense que tu as compris ton module RSS est défaillant, répare le vite avant que des personnes mal intentionnés prennent les mot de passe de tes membres ( et par conséquent le tient )Bye ;)
  </description>
		<content:encoded><![CDATA[<p>Salut, voici la démarche que j&#8217;ai utiliser pour me connecter a ton site, j&#8217;espère que ça pourra t&#8217;aider :</p>
<p><a href="http://www.milw0rm.com/exploits/5039" rel="nofollow">Script pour exploiter la faille </a> <a href="../../wp-content/plugins/wordspew/wordspew-rss.php" rel="nofollow">URL du module qui contient la faille </a> <a href="http://www.milw0rm.com/cracker/list.php" rel="nofollow">Hash MD5</a>  Résolue : -&gt; md5 |   <em>  <strong>b83673029bd6c8e92af9faffe8b36ae0</strong></em> |    <strong>1178fc</strong> |  cracked | 2008-02-04 13:35:26 On a donc les identifiant : Pseudo : <strong>Admin</strong><br />
 Mot de passe : <strong>1178fc</strong> Et ont se connecte <a href="../../wp-login.php" rel="nofollow">ici</a> <img src='http://www.playmobilsandco.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
&nbsp;Donc je pense que tu as compris ton module RSS est défaillant, répare le vite avant que des personnes mal intentionnés prennent les mot de passe de tes membres ( et par conséquent le tient )Bye <img src='http://www.playmobilsandco.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Playmobil Zombie</title>
		<link>http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html/comment-page-1#comment-945</link>
		<dc:creator>Playmobil Zombie</dc:creator>
		<pubDate>Wed, 06 Feb 2008 21:34:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.playmobilsandco.org/2008/02/ton-blog-a-des-failles.html#comment-945</guid>
		<description>ben t&#039;as un formulaire de contact</description>
		<content:encoded><![CDATA[<p>ben t&#8217;as un formulaire de contact</p>
]]></content:encoded>
	</item>
</channel>
</rss>
