<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comentarios para Desvaríos informáticos</title>
	<atom:link href="http://rooibo.wordpress.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://rooibo.wordpress.com</link>
	<description>El blog de un programador mas. que escribe en sus ratos libres</description>
	<lastBuildDate>Wed, 04 Nov 2009 06:03:38 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comentario de nietas en Agujero de seguridad en facebook</title>
		<link>http://rooibo.wordpress.com/2009/04/28/agujero-de-seguridad-en-facebook/#comment-779</link>
		<dc:creator>nietas</dc:creator>
		<pubDate>Wed, 04 Nov 2009 06:03:38 +0000</pubDate>
		<guid isPermaLink="false">http://rooibo.wordpress.com/?p=195#comment-779</guid>
		<description>a como eres pendejo xD</description>
		<content:encoded><![CDATA[<p>a como eres pendejo xD</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de nietas en Agujero de seguridad en facebook</title>
		<link>http://rooibo.wordpress.com/2009/04/28/agujero-de-seguridad-en-facebook/#comment-778</link>
		<dc:creator>nietas</dc:creator>
		<pubDate>Wed, 04 Nov 2009 06:02:59 +0000</pubDate>
		<guid isPermaLink="false">http://rooibo.wordpress.com/?p=195#comment-778</guid>
		<description>valla buena info ni enterado estaba xD y ami k me gusta jugar el farmville de facebook xD y solo por eso tengo uno xD</description>
		<content:encoded><![CDATA[<p>valla buena info ni enterado estaba xD y ami k me gusta jugar el farmville de facebook xD y solo por eso tengo uno xD</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de WordPress: herramienta para manejo de contenidos y blogs en Agujero de seguridad muy grave en WordPress</title>
		<link>http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/#comment-776</link>
		<dc:creator>WordPress: herramienta para manejo de contenidos y blogs</dc:creator>
		<pubDate>Mon, 02 Nov 2009 23:47:15 +0000</pubDate>
		<guid isPermaLink="false">http://rooibo.wordpress.com/?p=215#comment-776</guid>
		<description>[...] En la última versión de WordPress, la 2.8.5, se solucionan algunas fallas de seguridad que se experimentaron con la versión [...]</description>
		<content:encoded><![CDATA[<p>[...] En la última versión de WordPress, la 2.8.5, se solucionan algunas fallas de seguridad que se experimentaron con la versión [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de keil en Si aprecias tu privacidad, no utilices joneame</title>
		<link>http://rooibo.wordpress.com/2009/04/30/si-aprecias-tu-privacidad-no-utilices-joneame/#comment-775</link>
		<dc:creator>keil</dc:creator>
		<pubDate>Mon, 02 Nov 2009 17:03:22 +0000</pubDate>
		<guid isPermaLink="false">http://rooibo.wordpress.com/?p=207#comment-775</guid>
		<description>Mira la que hay montada aqui:
http://freesoftwareando.com/4360/joneame-el-quiero-y-no-puedo/#comments

un saludo, y enhorabuena por esta web.</description>
		<content:encoded><![CDATA[<p>Mira la que hay montada aqui:<br />
<a href="http://freesoftwareando.com/4360/joneame-el-quiero-y-no-puedo/#comments" rel="nofollow">http://freesoftwareando.com/4360/joneame-el-quiero-y-no-puedo/#comments</a></p>
<p>un saludo, y enhorabuena por esta web.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de JaCkNews &#187; Blog Archive &#187; Agujero de seguridad muy grave en WordPress en Agujero de seguridad muy grave en WordPress</title>
		<link>http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/#comment-773</link>
		<dc:creator>JaCkNews &#187; Blog Archive &#187; Agujero de seguridad muy grave en WordPress</dc:creator>
		<pubDate>Thu, 29 Oct 2009 20:13:20 +0000</pubDate>
		<guid isPermaLink="false">http://rooibo.wordpress.com/?p=215#comment-773</guid>
		<description>[...] &lt;Noticia original&gt; [...]</description>
		<content:encoded><![CDATA[<p>[...] &lt;Noticia original&gt; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Denegación de Servicio en Wordpress &#124; Omeyas Web en Agujero de seguridad muy grave en WordPress</title>
		<link>http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/#comment-772</link>
		<dc:creator>Denegación de Servicio en Wordpress &#124; Omeyas Web</dc:creator>
		<pubDate>Wed, 28 Oct 2009 07:28:20 +0000</pubDate>
		<guid isPermaLink="false">http://rooibo.wordpress.com/?p=215#comment-772</guid>
		<description>[...] problema, descubierto por Jose Carlos Norte, reside en que un usuario remoto puede enviar una serie de peticiones especialmente construidas que [...]</description>
		<content:encoded><![CDATA[<p>[...] problema, descubierto por Jose Carlos Norte, reside en que un usuario remoto puede enviar una serie de peticiones especialmente construidas que [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de EnriqueV en La historia de eyeOS en imagenes</title>
		<link>http://rooibo.wordpress.com/2009/03/15/la-historia-de-eyeos-en-imagenes/#comment-771</link>
		<dc:creator>EnriqueV</dc:creator>
		<pubDate>Tue, 27 Oct 2009 19:18:37 +0000</pubDate>
		<guid isPermaLink="false">http://rooibo.wordpress.com/?p=177#comment-771</guid>
		<description>Para una persona &quot;de a pie&quot;, es decir sin formación ni estudios informáticas. Que muchos de los terminos que leo me parecen chino mandarín, es una aplicación???? increible. De una gran utilidad, para personas que no disponen de capital para destinar a la compra de un portatil , poder tener sus documentos desde cualquier lugar, como puede ser bibliotecas, etc. Modificarlos, subir otros etc, representa una gran herramienta.
Gracias y ánimo, haceis un trabajo increible y destinado a facilitar el acceso y utilización de la red por parte de todos.</description>
		<content:encoded><![CDATA[<p>Para una persona &#8220;de a pie&#8221;, es decir sin formación ni estudios informáticas. Que muchos de los terminos que leo me parecen chino mandarín, es una aplicación???? increible. De una gran utilidad, para personas que no disponen de capital para destinar a la compra de un portatil , poder tener sus documentos desde cualquier lugar, como puede ser bibliotecas, etc. Modificarlos, subir otros etc, representa una gran herramienta.<br />
Gracias y ánimo, haceis un trabajo increible y destinado a facilitar el acceso y utilización de la red por parte de todos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Carlos C Soto en Agujero de seguridad muy grave en WordPress</title>
		<link>http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/#comment-770</link>
		<dc:creator>Carlos C Soto</dc:creator>
		<pubDate>Tue, 27 Oct 2009 18:52:34 +0000</pubDate>
		<guid isPermaLink="false">http://rooibo.wordpress.com/?p=215#comment-770</guid>
		<description>Definitivamente es una solución más elegante y menos costosa la que propone emilio.

if(is_array($charset) &#124;&#124; strpos($charset,’,&#039;)!==false) { exit; }

En la explicación posterior... 

Da igual que hagas:

$charset = str_replace(”,”,””,$_POST[&#039;charset&#039;]);
if(is_array($charset)) { exit; }

o bien:

if(is_array($charset)) { exit; }
charset = str_replace(”,”,””,$_POST[&#039;charset&#039;]);

No es cierto que &quot;da igual&quot;, la ejecución de str_replace con grandes cantidades de información será costosa y la comprobación de que si es un arreglo debe ser antes que el str_replace.

El uso de strpos en lugar de str_replace se me hace mucho más atinado. No se trata de sanear la entrada (en ese caso se debería hacer una validación de detecciones repetidas y demás). Se trata de detectar un uso inapropiado de la variable (pues siempre se espera que $_POST[&#039;charset&#039;] cumpla con ambas condiciones: no arreglo, no comas).</description>
		<content:encoded><![CDATA[<p>Definitivamente es una solución más elegante y menos costosa la que propone emilio.</p>
<p>if(is_array($charset) || strpos($charset,’,&#8217;)!==false) { exit; }</p>
<p>En la explicación posterior&#8230; </p>
<p>Da igual que hagas:</p>
<p>$charset = str_replace(”,”,””,$_POST['charset']);<br />
if(is_array($charset)) { exit; }</p>
<p>o bien:</p>
<p>if(is_array($charset)) { exit; }<br />
charset = str_replace(”,”,””,$_POST['charset']);</p>
<p>No es cierto que &#8220;da igual&#8221;, la ejecución de str_replace con grandes cantidades de información será costosa y la comprobación de que si es un arreglo debe ser antes que el str_replace.</p>
<p>El uso de strpos en lugar de str_replace se me hace mucho más atinado. No se trata de sanear la entrada (en ese caso se debería hacer una validación de detecciones repetidas y demás). Se trata de detectar un uso inapropiado de la variable (pues siempre se espera que $_POST['charset'] cumpla con ambas condiciones: no arreglo, no comas).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Denegación de servicio en WordPress &#124; El mundo de IMD en Agujero de seguridad muy grave en WordPress</title>
		<link>http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/#comment-769</link>
		<dc:creator>Denegación de servicio en WordPress &#124; El mundo de IMD</dc:creator>
		<pubDate>Tue, 27 Oct 2009 17:59:06 +0000</pubDate>
		<guid isPermaLink="false">http://rooibo.wordpress.com/?p=215#comment-769</guid>
		<description>[...] Aunque también se recomienda la lectura de la descripción de la  vulnerabilidad en: http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/  Opina sobre esta noticia: http://www.hispasec.com/unaaldia/4018/comentar   Archiva este [...]</description>
		<content:encoded><![CDATA[<p>[...] Aunque también se recomienda la lectura de la descripción de la  vulnerabilidad en: <a href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/" rel="nofollow">http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/</a>  Opina sobre esta noticia: <a href="http://www.hispasec.com/unaaldia/4018/comentar" rel="nofollow">http://www.hispasec.com/unaaldia/4018/comentar</a>   Archiva este [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Denegación de servicio en WordPress &#171; El dia a dia &#8230; en Agujero de seguridad muy grave en WordPress</title>
		<link>http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/#comment-768</link>
		<dc:creator>Denegación de servicio en WordPress &#171; El dia a dia &#8230;</dc:creator>
		<pubDate>Tue, 27 Oct 2009 17:28:36 +0000</pubDate>
		<guid isPermaLink="false">http://rooibo.wordpress.com/?p=215#comment-768</guid>
		<description>[...] Se ha publicado la versión 2.8.5 que corrige este problema, disponible desde: http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/ Aunque también se recomienda la lectura de la descripción de la vulnerabilidad en: http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/ [...]</description>
		<content:encoded><![CDATA[<p>[...] Se ha publicado la versión 2.8.5 que corrige este problema, disponible desde: <a href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/" rel="nofollow">http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/</a> Aunque también se recomienda la lectura de la descripción de la vulnerabilidad en: <a href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/" rel="nofollow">http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/</a> [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
