<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Mauvaise Saint Valentin pour Christine Boutin</title>
	<atom:link href="http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/feed/" rel="self" type="application/rss+xml" />
	<link>http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/</link>
	<description>Internet &#38; Outils, Paris-Diderot</description>
	<lastBuildDate>Thu, 20 Feb 2025 09:37:38 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
	<item>
		<title>Par : Christophe</title>
		<link>http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/#comment-781</link>
		<dc:creator>Christophe</dc:creator>
		<pubDate>Sat, 25 Feb 2012 20:45:38 +0000</pubDate>
		<guid isPermaLink="false">http://didiode.fr/wp/?p=329#comment-781</guid>
		<description>Ouh c&#039;est vilain en effet :)
Bon, je vais pas chipoter, puisque htmlentities existe, autant l&#039;utiliser, c&#039;est vrai.  C&#039;est corrigé.
Mais le coup de l&#039;utf7 suppose qu&#039;on n&#039;ait pas défini le charset dans la page où on l&#039;affiche, ni dans l&#039;appel à htmlspecialchars (ce que je n&#039;ai pas fait et j&#039;ai eu tort).
Merci pour vos remarques en tout cas.</description>
		<content:encoded><![CDATA[<p>Ouh c&#8217;est vilain en effet <img src='http://didiode.fr/wp/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Bon, je vais pas chipoter, puisque htmlentities existe, autant l&#8217;utiliser, c&#8217;est vrai.  C&#8217;est corrigé.<br />
Mais le coup de l&#8217;utf7 suppose qu&#8217;on n&#8217;ait pas défini le charset dans la page où on l&#8217;affiche, ni dans l&#8217;appel à htmlspecialchars (ce que je n&#8217;ai pas fait et j&#8217;ai eu tort).<br />
Merci pour vos remarques en tout cas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Winter Mute</title>
		<link>http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/#comment-780</link>
		<dc:creator>Winter Mute</dc:creator>
		<pubDate>Sat, 25 Feb 2012 15:03:13 +0000</pubDate>
		<guid isPermaLink="false">http://didiode.fr/wp/?p=329#comment-780</guid>
		<description>htmlspecialchar() est encore vulnérable à une attaque par UTF-7 (exemple: http://blog.kotowicz.net/2010/10/xss-hackme-challenge-solution-part-2.html). 
Ne faudrait il pas plutôt passer par  htmlentities() qui n&#039;est plus vulnérable à cette attaque?</description>
		<content:encoded><![CDATA[<p>htmlspecialchar() est encore vulnérable à une attaque par UTF-7 (exemple: <a href="http://blog.kotowicz.net/2010/10/xss-hackme-challenge-solution-part-2.html)">http://blog.kotowicz.net/2010/10/xss-hackme-challenge-solution-part-2.html)</a>.<br />
Ne faudrait il pas plutôt passer par  htmlentities() qui n&#8217;est plus vulnérable à cette attaque?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Baptiste Fontaine</title>
		<link>http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/#comment-779</link>
		<dc:creator>Baptiste Fontaine</dc:creator>
		<pubDate>Sat, 25 Feb 2012 13:24:45 +0000</pubDate>
		<guid isPermaLink="false">http://didiode.fr/wp/?p=329#comment-779</guid>
		<description>Faute de frappe au début : « raccourciceur » (« raccourcisseur »).</description>
		<content:encoded><![CDATA[<p>Faute de frappe au début : « raccourciceur » (« raccourcisseur »).</p>
]]></content:encoded>
	</item>
</channel>
</rss>
