<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Advisory: Toyo Tires</title>
	<atom:link href="http://www.cyphersec.com/archives/175/feed" rel="self" type="application/rss+xml" />
	<link>http://www.cyphersec.com/archives/175</link>
	<description>A blog about Web Application Security and .NET development best practices</description>
	<lastBuildDate>Thu, 21 Jan 2010 13:36:24 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: cyphersec.com &#187; [01] HackAttack - Come rubare un database</title>
		<link>http://www.cyphersec.com/archives/175/comment-page-1#comment-4836</link>
		<dc:creator>cyphersec.com &#187; [01] HackAttack - Come rubare un database</dc:creator>
		<pubDate>Wed, 23 Jan 2008 23:07:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.cyphersec.com/?p=175#comment-4836</guid>
		<description>[...] 27 Novembre 2007 -&#160; Advisory Toyo Tires. Vi ricordate le simpatiche SQL Injection di cui soffriva l&#039;applicativo CMS? Bene, i signori della toyo (ed il loro reparto IT) hanno ben deciso di condividere l&#039;idea del software insicuro ed hanno scritto la pagina dealers.asp. Ok cool, ma chi mi spiega che senso ha linkare una pagina autrice di operazioni su database (scrittura,lettura,delete) prima del login? [...]</description>
		<content:encoded><![CDATA[<p>[...] 27 Novembre 2007 -&nbsp; Advisory Toyo Tires. Vi ricordate le simpatiche SQL Injection di cui soffriva l&#8217;applicativo CMS? Bene, i signori della toyo (ed il loro reparto IT) hanno ben deciso di condividere l&#8217;idea del software insicuro ed hanno scritto la pagina dealers.asp. Ok cool, ma chi mi spiega che senso ha linkare una pagina autrice di operazioni su database (scrittura,lettura,delete) prima del login? [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
