<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>「台灣卡巴斯基網站存在XSS安全漏洞」的迴響</title>
	<atom:link href="http://rogerspeaking.com/2009/07/2135/feed" rel="self" type="application/rss+xml" />
	<link>http://rogerspeaking.com/2009/07/2135</link>
	<description>~分享是進步的原動力~</description>
	<lastBuildDate>Tue, 25 May 2010 06:52:56 +0800</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>作者：zero</title>
		<link>http://rogerspeaking.com/2009/07/2135/comment-page-1#comment-6313</link>
		<dc:creator>zero</dc:creator>
		<pubDate>Sat, 11 Jul 2009 10:48:16 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=2135#comment-6313</guid>
		<description>附上友情檢測XSS語法:

http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%22%3E%3Cscript%3Ealert%28/XSS/%29;%3C/script%3E&amp;faq_no=317&amp;faq_checksum=7115&amp;faq_product=18&amp;faq_id_no=5</description>
		<content:encoded><![CDATA[<p>附上友情檢測XSS語法:</p>
<p><a href="http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%22%3E%3Cscript%3Ealert%28/XSS/%29;%3C/script%3E&amp;faq_no=317&amp;faq_checksum=7115&amp;faq_product=18&amp;faq_id_no=5" rel="nofollow">http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%22%3E%3Cscript%3Ealert%28/XSS/%29;%3C/script%3E&amp;faq_no=317&amp;faq_checksum=7115&amp;faq_product=18&amp;faq_id_no=5</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：狼圖騰</title>
		<link>http://rogerspeaking.com/2009/07/2135/comment-page-1#comment-6312</link>
		<dc:creator>狼圖騰</dc:creator>
		<pubDate>Sat, 11 Jul 2009 10:32:11 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=2135#comment-6312</guid>
		<description>http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%27&amp;faq_no=317&amp;faq_checksum=7115&amp;faq_product=18&amp;faq_id_no=5
可能還存在SQL注入漏洞？
過濾 雙引號、反斜線，就是沒關鍵的單引號XD

我稍為研究一下，那存在一個編碼的問題
在URL被UTF-8碼處理過後，由於目標資料庫採用big5編碼處理。
在送出「關於卡巴斯基防毒軟體發生中斷，重新啟動時出現上一個應用程式啟動失敗訊息」的連結時
由於 &quot;息&quot; 字為 E6 81 AF 編碼，最後的AF編碼和單引號 (27)解釋成 AF 27 的Big5編碼處理
而少了後單引號導致SQL語法無法解釋而發生錯誤</description>
		<content:encoded><![CDATA[<p><a href="http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%27&amp;faq_no=317&amp;faq_checksum=7115&amp;faq_product=18&amp;faq_id_no=5" rel="nofollow">http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%27&amp;faq_no=317&amp;faq_checksum=7115&amp;faq_product=18&amp;faq_id_no=5</a><br />
可能還存在SQL注入漏洞？<br />
過濾 雙引號、反斜線，就是沒關鍵的單引號XD</p>
<p>我稍為研究一下，那存在一個編碼的問題<br />
在URL被UTF-8碼處理過後，由於目標資料庫採用big5編碼處理。<br />
在送出「關於卡巴斯基防毒軟體發生中斷，重新啟動時出現上一個應用程式啟動失敗訊息」的連結時<br />
由於 『息』 字為 E6 81 AF 編碼，最後的AF編碼和單引號 (27)解釋成 AF 27 的Big5編碼處理<br />
而少了後單引號導致SQL語法無法解釋而發生錯誤</p>
]]></content:encoded>
	</item>
</channel>
</rss>
