<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>didiode &#187; sécurité</title>
	<atom:link href="http://didiode.fr/wp/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://didiode.fr/wp</link>
	<description>Internet &#38; Outils, Paris-Diderot</description>
	<lastBuildDate>Tue, 07 Apr 2015 09:27:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>Cours 9 : conserver des informations</title>
		<link>http://didiode.fr/wp/2013/04/cours-9-conserver-des-informations/</link>
		<comments>http://didiode.fr/wp/2013/04/cours-9-conserver-des-informations/#comments</comments>
		<pubDate>Sat, 06 Apr 2013 09:38:24 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[Cours]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[get]]></category>
		<category><![CDATA[post]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[sessions]]></category>

		<guid isPermaLink="false">http://didiode.fr/wp/?p=428</guid>
		<description><![CDATA[On veut pouvoir conserver des informations d'une page sur l'autre, comme l'identifiant de l'utilisateur connecté (pour ne pas avoir à se reconnecter à chaque page), tout en empêchant autant que possible l'usurpation d'identité.

Dans les exemples présentés ici, on se limitera à transmettre le contenu d'une variable, nommée `$test`, d'une exécution à l'autre d'un même script, en précisant quand et comment un utilisateur a la possibilité de modifier cette valeur.
 <a href="http://didiode.fr/wp/2013/04/cours-9-conserver-des-informations/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://didiode.fr/wp/2013/04/cours-9-conserver-des-informations/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Mauvaise Saint Valentin pour Christine Boutin</title>
		<link>http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/</link>
		<comments>http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/#comments</comments>
		<pubDate>Sat, 25 Feb 2012 00:35:10 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[Cours]]></category>
		<category><![CDATA[boutin]]></category>
		<category><![CDATA[css]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[htmlspecialchars]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[piratage]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://didiode.fr/wp/?p=329</guid>
		<description><![CDATA[Cas d'école : un exemple d'injection de code css par transmission de formulaire.

Les faits

Mardi 14 février, jour de la Saint Valentin, Christine Boutin annonce qu'elle retire sa candidature, au profit du candidat de l'UMP.

Dans la journée, des messages (sur Facebook, twitter, des blogs, le mail ou autre)
invitent à cliquer sur un lien, qui amène au site de campagne officiel de l'intéressée, mais
surprise, le site habituel est recouvert par une photo animée illustrant d'une manière très peu montrable (et très pornographique) la phrase qui s'affiche en gros en haut de la page :
"Chritine Boutin se retire" (on laissera l'imagination du lecteur tenter de reconstituer la scène).
 <a href="http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://didiode.fr/wp/2012/02/mauvaise-saint-valentin-pour-christine-boutin/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Concours de hack (des points de CC à gagner)</title>
		<link>http://didiode.fr/wp/2011/04/concours-de-hack/</link>
		<comments>http://didiode.fr/wp/2011/04/concours-de-hack/#comments</comments>
		<pubDate>Fri, 15 Apr 2011 09:30:45 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[CC]]></category>
		<category><![CDATA[concours]]></category>
		<category><![CDATA[failles]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[io2]]></category>
		<category><![CDATA[ntw]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://didiode.fr/wp/?p=253</guid>
		<description><![CDATA[des points à gagner sur le contrôle continu pour les chasseurs de failles. <a href="http://didiode.fr/wp/2011/04/concours-de-hack/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://didiode.fr/wp/2011/04/concours-de-hack/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Cours 9 : PHP et les données</title>
		<link>http://didiode.fr/wp/2010/04/cours-9-php-et-les-donnees/</link>
		<comments>http://didiode.fr/wp/2010/04/cours-9-php-et-les-donnees/#comments</comments>
		<pubDate>Fri, 02 Apr 2010 15:14:33 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[Cours]]></category>
		<category><![CDATA[base de données]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[fichiers]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[langage]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[sessions]]></category>

		<guid isPermaLink="false">http://didiode.fr/WordPress/?p=93</guid>
		<description><![CDATA[revue de divers mécanismes du langage (fonctions, constantes, objets avec exemple d&#8217;utilisation pour factoriser du code en passant un champ en paramètre d&#8217;une fonction) considérations sur la sécurité, vérification de formulaires en javascript (pour le confort de l&#8217;internaute) vs. en &#8230; <a href="http://didiode.fr/wp/2010/04/cours-9-php-et-les-donnees/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
		<wfw:commentRss>http://didiode.fr/wp/2010/04/cours-9-php-et-les-donnees/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
