<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>《动易2006网站管理系统NewComment.asp页面参数过滤不足导致sql注入漏洞》的评论</title>
	<atom:link href="http://huaidan.org/archives/1083.html/feed" rel="self" type="application/rss+xml" />
	<link>http://huaidan.org/archives/1083.html</link>
	<description>关注网络安全</description>
	<pubDate>Wed, 07 Jan 2009 01:05:55 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>xiaoju</title>
		<link>http://huaidan.org/archives/1083.html/comment-page-1#comment-3658</link>
		<dc:creator>xiaoju</dc:creator>
		<pubDate>Wed, 20 Jun 2007 07:34:48 +0000</pubDate>
		<guid isPermaLink="false">#comment-3658</guid>
		<description>丢`</description>
		<content:encoded><![CDATA[<p>丢`</p>
]]></content:encoded>
	</item>
	<item>
		<title>鬼仔</title>
		<link>http://huaidan.org/archives/1083.html/comment-page-1#comment-2340</link>
		<dc:creator>鬼仔</dc:creator>
		<pubDate>Thu, 24 May 2007 12:04:49 +0000</pubDate>
		<guid isPermaLink="false">#comment-2340</guid>
		<description>嗯，大概就是naughtycat说的那个意思。</description>
		<content:encoded><![CDATA[<p>嗯，大概就是naughtycat说的那个意思。</p>
]]></content:encoded>
	</item>
	<item>
		<title>naughtycat</title>
		<link>http://huaidan.org/archives/1083.html/comment-page-1#comment-2286</link>
		<dc:creator>naughtycat</dc:creator>
		<pubDate>Fri, 18 May 2007 10:55:35 +0000</pubDate>
		<guid isPermaLink="false">#comment-2286</guid>
		<description>To Asawhite:&lt;br /&gt;&lt;br /&gt;呵呵 我想这是没什么问题的&lt;br /&gt;因为文中已经很明确的说道，这些漏洞都是先被人发现后，在论坛内部讨论，然后得出结论后，通知程序开发者Bug，然后等待其回应或者补丁发布，在一个国际默认的超时等待之后，漏洞发现者就可以公布漏洞了！&lt;br /&gt;&lt;br /&gt;这是一个惯例，而那个日期证明是去年已经发现的漏洞，只不过现在才公布出来。&lt;br /&gt;呵呵  替鬼仔回答了，不知道对不对……&lt;br /&gt;&lt;br /&gt;  :mad: </description>
		<content:encoded><![CDATA[<p>To Asawhite:</p>
<p>呵呵 我想这是没什么问题的<br />因为文中已经很明确的说道，这些漏洞都是先被人发现后，在论坛内部讨论，然后得出结论后，通知程序开发者Bug，然后等待其回应或者补丁发布，在一个国际默认的超时等待之后，漏洞发现者就可以公布漏洞了！</p>
<p>这是一个惯例，而那个日期证明是去年已经发现的漏洞，只不过现在才公布出来。<br />呵呵  替鬼仔回答了，不知道对不对……</p>
<p>  :mad:</p>
]]></content:encoded>
	</item>
	<item>
		<title>Asawhite</title>
		<link>http://huaidan.org/archives/1083.html/comment-page-1#comment-2275</link>
		<dc:creator>Asawhite</dc:creator>
		<pubDate>Wed, 16 May 2007 07:26:10 +0000</pubDate>
		<guid isPermaLink="false">#comment-2275</guid>
		<description>发布日期：2006-10-18 应急事件响应公告（BCTCERA0607） &lt;br /&gt;鬼仔哥，这个日期好像不对吧..</description>
		<content:encoded><![CDATA[<p>发布日期：2006-10-18 应急事件响应公告（BCTCERA0607） <br />鬼仔哥，这个日期好像不对吧..</p>
]]></content:encoded>
	</item>
	<item>
		<title>naughtycat</title>
		<link>http://huaidan.org/archives/1083.html/comment-page-1#comment-2273</link>
		<dc:creator>naughtycat</dc:creator>
		<pubDate>Wed, 16 May 2007 06:56:21 +0000</pubDate>
		<guid isPermaLink="false">#comment-2273</guid>
		<description>呵呵 好牛呀~&lt;br /&gt;授权鬼仔首发！&lt;br /&gt;虽然不利用还是支持下吧~&lt;br /&gt;&lt;br /&gt;也BS下偷取内部信息小范围利用的伪黑客   :razz: </description>
		<content:encoded><![CDATA[<p>呵呵 好牛呀~<br />授权鬼仔首发！<br />虽然不利用还是支持下吧~</p>
<p>也BS下偷取内部信息小范围利用的伪黑客   :razz:</p>
]]></content:encoded>
	</item>
</channel>
</rss>
