<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>didiode &#187; injection</title>
	<atom:link href="http://didiode.fr/wp/tag/injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://didiode.fr/wp</link>
	<description>Internet &#38; Outils, Paris-Diderot</description>
	<lastBuildDate>Tue, 07 Apr 2015 09:27:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>Mauvaise Saint Valentin pour Christine Boutin</title>
		<link>http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/</link>
		<comments>http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/#comments</comments>
		<pubDate>Sat, 25 Feb 2012 00:35:10 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[Cours]]></category>
		<category><![CDATA[boutin]]></category>
		<category><![CDATA[css]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[htmlspecialchars]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[piratage]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://didiode.fr/wp/?p=329</guid>
		<description><![CDATA[Cas d'école : un exemple d'injection de code css par transmission de formulaire.

Les faits

Mardi 14 février, jour de la Saint Valentin, Christine Boutin annonce qu'elle retire sa candidature, au profit du candidat de l'UMP.

Dans la journée, des messages (sur Facebook, twitter, des blogs, le mail ou autre)
invitent à cliquer sur un lien, qui amène au site de campagne officiel de l'intéressée, mais
surprise, le site habituel est recouvert par une photo animée illustrant d'une manière très peu montrable (et très pornographique) la phrase qui s'affiche en gros en haut de la page :
"Chritine Boutin se retire" (on laissera l'imagination du lecteur tenter de reconstituer la scène).
 <a href="http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
