<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Hjælp til salg (Ikke internet)</title><link>https://www.amino.dk:443/forums/7.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Uden salg – ingen virksomhed. Her i forummet diskuterer vi traditionelt salg, og de mange forskellige måder, man kan få sine varer over disken på. Hvilke metoder passer bedst til forskellige brancher, kan en metode fra en bestemt branche bruges i andre brancher? Er et salgsbrev vejen frem, skal du gribe knoglen eller engagere et callcenter og få professionelle mødebookere til at stå for det?&lt;/p&gt;
&lt;p&gt;I Hjælp til salg fokuserer vi på alle typer salg, som ikke er understøttet af Internettet. Det vil sige direkte salgsteknikker som kanvassalg, den svære disciplin at sælge via telefonen og over disken eller skrivebordet. Kom med dine salgsfifs og få nogle nye.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>WordPress Statistics Plugin - update den hvis du bruger den - nu!</title><link>https://www.amino.dk:443/forums/thread/1886027.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 10 Feb 2022 16:08:51 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1886027</guid><dc:creator>albert@computernoerderne.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1886027.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1886027&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Det er lige kommet frem, at ovenn&amp;aelig;vnte plugin, som efter sigende er installeret p&amp;aring; over 600.000 WordPress-sider indeholder et sikkerhedshul i kategorien SQL Injection - og som kan anvendes af hackere UDEN p&amp;aring; den ene eller anden m&amp;aring;de v&amp;aelig;re godkendt som bruger p&amp;aring; den p&amp;aring;g&amp;aelig;ldende side. Alts&amp;aring; ALLE brugere kan i teorien g&amp;oslash;re det, hvis de bare ved hvordan. Jeg kommer med et eksempel om lidt - men bare rolig, det eksempel vil ikke virke i virkeligheden.&lt;br /&gt;&lt;br /&gt;Har du WordPress Statistics Plugin, s&amp;aring; r&amp;aring;des det p&amp;aring; det kraftigste at du opdaterer det til den nyeste version, for at undg&amp;aring; at dit website bliver hacket!!!&lt;/p&gt;
&lt;p&gt;Kort om SQL Injection:&lt;/p&gt;
&lt;p&gt;SQL er det &amp;quot;sprog&amp;quot; der benyttes til at kommunikere mellem websitet og den bagliggende database. N&amp;aring;r der er brug for at f&amp;aring; data ud af databasen, eller &amp;aelig;ndre i databasen, sendes der en s&amp;aring;kaldte QUERY, som indeholder noget af de informationer, der skal bruges af databasen. S&amp;aring; s&amp;aelig;t nu at der er en s&amp;oslash;gefunktion p&amp;aring; hjemmesiden, og der er ikke beskyttet mod SQL Injection. Du har indtastet et s&amp;oslash;geord &amp;quot;Hej&amp;quot;, s&amp;aring; indeholder denne QUERY ordet &amp;quot;Hej&amp;quot;. Her er det vigtigt, at s&amp;oslash;geordet bliver &amp;quot;renset&amp;quot;, for at undg&amp;aring; at databasen bliver manipuleret.&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;Den normale QUERY ville (meget forenklet) se ud i retningen af:&amp;nbsp;SELECT * FROM `wpa_posts` WHERE `post_content` LIKE &amp;#39;%Hej%&amp;#39;&lt;/p&gt;
&lt;p&gt;Det betyder at der ledes i en tabel der hedder wpa_posts, hvor feltet &amp;quot;post_content&amp;quot; indeholder ordet &amp;quot;Hej&amp;quot;.&lt;/p&gt;
&lt;p&gt;Men s&amp;aelig;t nu at s&amp;oslash;geordet ikke er &amp;quot;Hej&amp;quot; men ...&lt;/p&gt;
&lt;p&gt;Hej%&amp;#39; AND 1=2&amp;nbsp; UNION ALL SELECT ID,user_login,user_pass,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID FROM wpa_users;--&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Og s&amp;oslash;geordet vil ikke blive &amp;quot;renset&amp;quot;.&lt;/p&gt;
&lt;p&gt;S&amp;aring; vil det F&amp;Oslash;RSTE s&amp;oslash;geresultat jeg ser, v&amp;aelig;re det krypterede password af den f&amp;oslash;rste bruger i systemet ...&lt;br /&gt;&lt;br /&gt;Bem&amp;aelig;rk: i ovenst&amp;aring;ende eksempel har jeg &amp;aelig;ndret noget, der g&amp;oslash;r at det ikke vil virke i 99,9999999% af alle WordPress-ops&amp;aelig;tninger.&lt;br /&gt;&lt;br /&gt;Derfor: opdater din WordPress!!&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>