<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Hjælp til salg (Ikke internet)</title><link>https://www.amino.dk:443/forums/7.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Uden salg – ingen virksomhed. Her i forummet diskuterer vi traditionelt salg, og de mange forskellige måder, man kan få sine varer over disken på. Hvilke metoder passer bedst til forskellige brancher, kan en metode fra en bestemt branche bruges i andre brancher? Er et salgsbrev vejen frem, skal du gribe knoglen eller engagere et callcenter og få professionelle mødebookere til at stå for det?&lt;/p&gt;
&lt;p&gt;I Hjælp til salg fokuserer vi på alle typer salg, som ikke er understøttet af Internettet. Det vil sige direkte salgsteknikker som kanvassalg, den svære disciplin at sælge via telefonen og over disken eller skrivebordet. Kom med dine salgsfifs og få nogle nye.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Svar: cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458865.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 02 Nov 2009 09:12:41 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458865</guid><dc:creator>HackTest.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458865.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458865&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Kenneth,&lt;/p&gt;
&lt;p&gt;ja cross-site scripting (ogs&amp;aring; kaldet XSS) er ikke for sjov, det giver hackeren mulighed for at plante et stykke javascript p&amp;aring; brugernes profiler eller andre steder. Dette javascript kan s&amp;aring; indeholde en cookie-stj&amp;aelig;ler, som vil blive sendt til hackeren.&lt;/p&gt;
&lt;p&gt;Vi har netop&amp;nbsp;lanceret et koncept der kan hj&amp;aelig;lpe ejere af websites/webshops med at f&amp;aring; styr p&amp;aring; de forskellige sikkerhedsbrister - der er efterh&amp;aring;nden virkelig mange sites der har&amp;nbsp;disse brister&amp;nbsp;- du kan l&amp;aelig;se mere p&amp;aring; &lt;a href="http://www.hacktest.dk"&gt;http://www.hacktest.dk&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Hvis du selv kan uddybe problemstillingen yderligere kan det ogs&amp;aring; v&amp;aelig;re vi kan hj&amp;aelig;lpe dig her via Amino, hvor vi satser p&amp;aring; fremover at kunne&amp;nbsp;bidrage med hj&amp;aelig;lp, r&amp;aring;dgivning m.m. i forbindelse med sp&amp;oslash;rgsm&amp;aring;l om sikkerhed p&amp;aring; websites/webshops. &lt;/p&gt;
&lt;p&gt;Venlig hilsen&lt;br /&gt;Jonas, HackTest.dk ApS&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458841.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 02 Nov 2009 08:26:16 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458841</guid><dc:creator>Vietnam Rejser - Kenneth</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458841.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458841&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Jeg takker for de mange fine svar. Forst&amp;aring;r dog ikke ret meget af det. Men jeg m&amp;aring; fors&amp;oslash;ge mig frem, og l&amp;aelig;se mig til det jeg kan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458820.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 02 Nov 2009 07:46:28 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458820</guid><dc:creator>Elias Sørensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458820.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458820&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Det, du kan g&amp;oslash;re er at huske at encode alle URLs og ikke mindst filtrere &amp;quot;ulovlige&amp;quot; tegn ud fra inputs. Du kunne f.eks. bruge strip_tags() funktionen i php, eller skrive din egen regEx som s&amp;oslash;rgede for det.&lt;/p&gt;
&lt;p&gt;I stedet for f.eks. at lade brugeren kode direkte med html-tags kan du i stedet bruge BBCode, s&amp;aring; du parser html-tags ved output i stedet ved at f&amp;aring; dem ind ved input. S&amp;aring; kan du selv styre hvad du pr&amp;aelig;cist vil bruge (f.eks. &amp;lt;b&amp;gt;, &amp;lt;u&amp;gt; og &amp;lt;i&amp;gt;).&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458816.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 02 Nov 2009 07:13:32 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458816</guid><dc:creator>Mikkel deMib Svendsen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458816.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458816&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Studieogelevjob.dk:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Hvad kan man g&amp;oslash;re for at afhj&amp;aelig;lpe dette problem? Hvordan finde rjeg ud af hvor problemet er, og retter det?&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;F&amp;oslash;rst og fremmest skal du unders&amp;oslash;ge om der er sket nogle skader - om de har &amp;aelig;ndret p&amp;aring; din database, lagt skadelig kode ind der eller direkte p&amp;aring; dine websider. Er der det skal det fjernes!&lt;/p&gt;
&lt;p&gt;Herefter skal du gennemg&amp;aring; alle de steder, hvor brugerinput behandles p&amp;aring; serveren - formularer, dynamiske sider, s&amp;oslash;geresultatsider osv. Alle disse steder skal du sikre dig, at brugernes input valideres, s&amp;aring;ledes at der ikke kan slippe skadelig kode igennem. Der findes kodebiblioteker til mange udviklingssprog, som kan hj&amp;aelig;lpe med det. Men man kommer ikke udenom er det er temmelig n&amp;oslash;rded, for der er ekstremt mange m&amp;aring;der hackere kan snige fremmed kode ind og udenom de sikkerhedsregler der er opsat.&lt;/p&gt;
&lt;p&gt;Hvis det er et kommercielt eller OS publiceringssoftware din ven bruger b&amp;oslash;r han rette henvendelse til leverand&amp;oslash;rerne og g&amp;oslash;re opm&amp;aelig;rksom p&amp;aring; problemet. M&amp;aring;ske har de en rettelse han kan bruge. Hvis det er et system han selv har lavet, s&amp;aring; er der ingen vej uden om ovenst&amp;aring;ende. &lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458815.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 02 Nov 2009 07:08:16 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458815</guid><dc:creator>Vietnam Rejser - Kenneth</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458815.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458815&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hvad skal jeg kigge efter n&amp;aring;r jeg g&amp;aring;r kildekoden igennem?&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458810.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 02 Nov 2009 06:46:31 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458810</guid><dc:creator>Frederik Nielsen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458810.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458810&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hvis han bruger et CMS eller et f&amp;aelig;rdigt system af en art, er det en god ide at f&amp;aring; det opdateret til nyeste version.&lt;/p&gt;
&lt;p&gt;Ellers er det bare at g&amp;aring; kildekoden igennem.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458709.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sun, 01 Nov 2009 20:31:30 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458709</guid><dc:creator>Vietnam Rejser - Kenneth</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458709.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458709&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Aminoer&lt;/p&gt;
&lt;p&gt;Jeg kender en der har f&amp;aring;et lukket sit website af sit webhotel pga.  cross-site scripting.&lt;/p&gt;
&lt;p&gt;Hvad kan man g&amp;oslash;re for at afhj&amp;aelig;lpe dette problem? Hvordan finde rjeg ud af hvor problemet er, og retter det?&lt;/p&gt;
&lt;p&gt;Jeg ved ikke s&amp;aring; meget om dette, men har lovet at hj&amp;aelig;lpe s&amp;aring; godt jeg kan, og unders&amp;oslash;ge mulighederne.&lt;/p&gt;
&lt;p&gt;H&amp;aring;ber der er en der har lidt jeg kan bruge.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>