<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Teknik, hosting &amp; e-handelsløsninger</title><link>https://www.amino.dk:443/forums/35.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Hvor finder jeg den bedste hosting til min hjemmeside eller webshop? Hvad er priserne og mulighederne? Skal jeg vælge danske eller udenlandsk? Der er mange spørgsmål, når man skal vælge webudbyder og derfor har vi oprettet dette forum, hvor aminoer deler deres erfaringer om servere og ehandelsplatforme – og beslægtede emner. Det er nemlig også her vi snakker IP-telefoni, betalingsløsninger, opsætning af trådløse netværk samt fordele og ulemper ved nye teknologier.&lt;/p&gt;
&lt;p&gt;Så hvis du søger råd om en SMS-gateway, en 3D-scanner eller blot et plugin til WordPress, så er forummet her et god sted at starte.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Svar: Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874157.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 14 Jan 2021 10:07:59 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874157</guid><dc:creator>albert@computernoerderne.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874157.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874157&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Jeg har et ansvar i at give korrekte informationer. Nu er det s&amp;aring;dan, at der ikke kun findes en Sandhed med stort S. Jeg anser mit synspunkt for det rigtige, du ser sand(!)synligvis dit for at v&amp;aelig;re det rigtige. I sidste ende ligger vi ikke langt fra hinanden, t&amp;aelig;nker jeg dog. I &amp;oslash;vrigt ser jeg udbydere ikke som en modpart.&lt;/p&gt;
&lt;p&gt;Jep, SPF og DKIM s&amp;aelig;tter de fleste udbydere op, oftest uden at fort&amp;aelig;lle det. Og det er ogs&amp;aring; helt fint. Der kunne dog argumenteres for hvorfor udbyderne skulle informere folk, at de har sat SPF records op som kun tager hensyn til udbydernes egne servere, men hvis du fx ogs&amp;aring; sender nyhedsbreve via Mailchimp, eller fakturaer via Winfinans (for at n&amp;aelig;vne to konkrete eksempler), s&amp;aring; skal ens SPF-record tilpasses.&lt;/p&gt;
&lt;p&gt;Jeg mener at ALLE burde have tilf&amp;oslash;jet sikkerheden, som jeg beskriver i mit indl&amp;aelig;g. Det er der ingen negative konsekvenser ved, hvis du sp&amp;oslash;rger mig. Men jeg ser det, som sagt, med en etisk hackers &amp;oslash;jne, ikke med udbydernes &amp;oslash;jne.&lt;br /&gt;&lt;br /&gt;Du har talt for din sag, jeg har talt for min sag. Jeg tror, som sagt, at vi i sidste ende ikke ligger langt fra hinanden, s&amp;aring; jeg vil foresl&amp;aring; at vi lader den ligge herfra.&lt;br /&gt;&lt;br /&gt;Endnu engang tak at du har n&amp;aelig;vnt det med &amp;quot;if-reglen&amp;quot;, jeg vil nok se p&amp;aring; sagen p&amp;aring; et tidspunkt. Jeg prioriterer det ikke h&amp;oslash;jt, da form&amp;aring;let er at sikkerheden er i top, og det er det hvis mit indl&amp;aelig;g f&amp;oslash;lges.&lt;/p&gt;
&lt;p&gt;Albert&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874155.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 14 Jan 2021 09:07:54 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874155</guid><dc:creator>Martin</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874155.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874155&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Det er nu ikke fordi jeg f&amp;oslash;ler mig tr&amp;aring;dt over t&amp;aelig;erne, men du har vel et ansvar eller burde i hvert fald have interesse i at give korrekt information hvis du v&amp;aelig;lger at prikke til modparten?&lt;/p&gt;
&lt;p&gt;Alt andet er u&amp;aelig;rligt.&lt;/p&gt;
&lt;p&gt;Du vil til geng&amp;aelig;ld nok finde at de fleste udbydere s&amp;aelig;tter SPF og DKIM op for brugeren - det er fordi det ingen negative konsekvenser har som hvis man begynder at &amp;aelig;ndre headers. Der er alts&amp;aring; en grund til galskaben :)&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874154.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 14 Jan 2021 08:53:46 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874154</guid><dc:creator>albert@computernoerderne.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874154.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874154&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Jeg medgiver at det er lidt provokerende at sige, at udbyderne vasker deres h&amp;aelig;nder i uskyld. Det var ogs&amp;aring; ment som en lille stikpille, da jeg mener at udbyderne skal g&amp;oslash;re folk mere opm&amp;aelig;rksomme p&amp;aring; risiciene ved at have en hjemmeside. Hvis jeg fik en krone for hver gang jeg h&amp;oslash;rer folk sige &amp;quot;det tager min udbyder sig (vel) af&amp;quot;, s&amp;aring; var jeg stenrig.&lt;br /&gt;Ud fra min synsvinkel - som etisk hacker - synes jeg det er skr&amp;aelig;mmende at se at websites der ikke har https overhovedet bliver accepteret af udbyderne. Det svarer til at en bilforhandler skulle tilbyde alle stumper til en bil, og faktisk ogs&amp;aring; tilbyder at de lige samler tingene (lige som en 1-click installer), men glemmer at der ogs&amp;aring; lige skal sikkerhedsseler, airbags, kollisionszoner (som de vist hedder), som ikke er vitale for bilen. Det vil betyde at bilforhandleren g&amp;oslash;r sine kunder en bj&amp;oslash;rnetjeneste (i klassisk betydning), uden at kunden overhovedet ved det.&lt;br /&gt;&lt;br /&gt;Jeg vil med mit indl&amp;aelig;g hj&amp;aelig;lpe folk med at fort&amp;aelig;lle, at deres udbyder ikke har ansvaret for sikkerheden. Jeg beklager hvis du f&amp;oslash;ler dig tr&amp;aring;dt over t&amp;aelig;erne.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874152.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 14 Jan 2021 08:31:42 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874152</guid><dc:creator>Martin</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874152.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874152&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Nej, det skader som udgangspunkt ikke at sl&amp;aring; nogle funktioner til. Dog er jeg, som ejer af et hosting firma, ikke helt glad for id&amp;eacute;en med at vi som udbyder skal enforce diverse ting p&amp;aring; server-niveau som KAN p&amp;aring;virke kundens hjemmeside. Synes mildest talt at dit udtryk om at vi &amp;quot;vasker h&amp;aelig;nder&amp;quot; er mangelfuldt og viser manglende indsigt b&amp;aring;de p&amp;aring; det tekniske omr&amp;aring;de (som vi s&amp;aring; ovenfor mht. til mine tidligere kommentarer) men ogs&amp;aring; i kendskab til branchen.&lt;/p&gt;
&lt;p&gt;Som du selv hinter om i din artikel, kan flere af disse funktioner p&amp;aring;virke en sides funktionalitet - og her ligger problemet. Jeg synes ikke vi som udbyder skal bestemme hvordan visse dele af din side virker og hvem der potentielt skal udelukkes for at bes&amp;oslash;ge din side. Flere af de sikkerhedstiltag man kan lave, har ogs&amp;aring; konsekvenser - f.eks. er det ikke alt som er underst&amp;oslash;ttet af alle browsere, og her risikerer man meget nemt at ekskludere folk som k&amp;oslash;rer gammelt software, f.eks. Internet Explorer - og ja, de findes skam endnu. Jeg mener bare ikke at det er vores job at udelukke disse brugere for at bes&amp;oslash;ge vores kunders sider.&lt;/p&gt;
&lt;p&gt;Tilgeng&amp;aelig;ld s&amp;oslash;rger vi for, at serversikkerheden er i orden p&amp;aring; serverniveau - de ting vi kan &amp;aelig;ndre uden den store chance for at det &amp;oslash;del&amp;aelig;gger noget for kunden.&lt;/p&gt;
&lt;p&gt;Det er mit bud p&amp;aring; hvorfor du ikke ser udbydere p&amp;aring;tvinge disse tiltag da det KAN have konsekvenser. Vi stiller en platform til r&amp;aring;dighed, men det du v&amp;aelig;lger at uploade til serveren vil altid v&amp;aelig;re dit eget ansvar og &amp;oslash;nsker man specielle tiltag kan man hos de fleste udbydere aktivere dem, ligesom du beskriver.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874150.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 14 Jan 2021 08:21:06 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874150</guid><dc:creator>albert@computernoerderne.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874150.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874150&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Jeg vil absolut se n&amp;aelig;rmere p&amp;aring; if ... Tak for det.&lt;/p&gt;
&lt;p&gt;Jeg er helt enig i at sikkerp&amp;aring;nettet.dk skal tages med en gran salt. Jeg n&amp;aelig;vner ogs&amp;aring; det med IPv6 som har intet med sikkerheden at g&amp;oslash;re.&lt;/p&gt;
&lt;p&gt;I &amp;oslash;vrigt er sikkerp&amp;aring;nettet bare k&amp;oslash;bt i udlandet, n&amp;aelig;rmere betegnet Holland; sitet internet.nl har lavet systemet. Men eftersom DK-Hostmaster reklamerer med systemet p&amp;aring; deres forside, flankeret af Martin Thorborg (som i &amp;oslash;vrigt ikke selv scorer 100% p&amp;aring; sin side - hvilket understreger at man kan tage sikkerp&amp;aring;nettet.dk med en gran salt), mens ALLE med et .dk-dom&amp;aelig;ne er kunde hos DK-Hostmaster, s&amp;aring; t&amp;aelig;nker jeg det nok tjener et vist form&amp;aring;l at hj&amp;aelig;lpe folk med at score 100% i den test.&lt;br /&gt;&lt;br /&gt;Og selvom testen ikke er helt retsvisende, s&amp;aring; kan det aldrig skade at sikre sit website mere end det niveau WordPress eller ens udbyder standard leverer.&lt;/p&gt;
&lt;p&gt;Albert&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874147.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 14 Jan 2021 08:11:46 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874147</guid><dc:creator>Martin</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874147.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874147&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Det er vel enten eller - dine header &amp;aelig;ndringer k&amp;oslash;res jo ikke hvis modulet ikke er loadet, s&amp;aring; enten skal du vel have alt inde i din If-s&amp;aelig;tning eller ogs&amp;aring; skal du ikke. Den mest &amp;quot;safe&amp;quot; metode er vel at lave tjeks n&amp;aring;r man kan. Men det virker umiddelbart lidt arbitr&amp;aelig;rt at lave tjek p&amp;aring; noget af det men ikke alt :P&lt;/p&gt;
&lt;p&gt;Men ok med hensyn til CSP - det er fint nok at have begge, dog er det ikke n&amp;oslash;dvendigt jvf. det link jeg gav. Men hvis ens m&amp;aring;l er at score 100% i en test som fejlagtigt ikke f&amp;oslash;lger standarden, s&amp;aring; er det vel s&amp;aring;dan det er :)&lt;/p&gt;
&lt;p&gt;Det viser blot at dem som laver disse tests tilsyneladende ikke selv helt har styr p&amp;aring; sagerne, men det er s&amp;aring; en anden sag - m&amp;aring;ske man burde tage resten af deres test med et gran salt, uden lige at have tjekket den :)&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874146.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 14 Jan 2021 08:06:33 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874146</guid><dc:creator>albert@computernoerderne.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874146.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874146&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Martin&lt;/p&gt;
&lt;p&gt;Tak for din reaktion.&lt;/p&gt;
&lt;p&gt;Det er et par uger siden, hvis ikke m&amp;aring;neder, da jeg skrev indl&amp;aelig;gget, s&amp;aring; jeg m&amp;aring; lige kigge lidt n&amp;aelig;rmere p&amp;aring; det for at kunne give dig et svar p&amp;aring; det f&amp;oslash;rste. Umiddelbart t&amp;aelig;nker jeg at min X-Frame-option ikke skal v&amp;aelig;re betinget (if ...) - men som sagt kan jeg kun svare n&amp;aring;r jeg har kigget p&amp;aring; det n&amp;aelig;rmere.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Jeg har b&amp;aring;de X-Frame-Options og CSP, da sikkerp&amp;aring;nettet.dk ikke accepterer kun en CSP - i hvert fald ikke p&amp;aring; det tidspunkt hvor jeg skrev dette: den meldte stadigv&amp;aelig;k fejl i mine X-Frame-Options.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874145.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 14 Jan 2021 07:59:34 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874145</guid><dc:creator>Martin</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874145.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874145&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Albert, hvorfor er bl.a. &amp;quot;&lt;code&gt;Header set X-Frame-Options SAMEORIGIN&lt;/code&gt;&amp;quot; ikke placeret inde i din If-s&amp;aelig;tning p&amp;aring; ovenst&amp;aring;ende link til din side?&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Hvorfor har du b&amp;aring;de X-Frame-Options men ogs&amp;aring; CSP sat, n&amp;aring;r CSP overruler den forrige? (&lt;a href="https://www.w3.org/TR/CSP2/#frame-ancestors-and-frame-options"&gt;https://www.w3.org/TR/CSP2/#frame-ancestors-and-frame-options&lt;/a&gt;)&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874144.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 14 Jan 2021 07:45:52 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874144</guid><dc:creator>albert@computernoerderne.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874144.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874144&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Tusind tak, Mads :)&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874140.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Wed, 13 Jan 2021 19:55:16 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874140</guid><dc:creator>Mads Kristensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874140.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874140&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Albert van Harten:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;Desuden vil jeg st&amp;aelig;rkt anbefale at du beskytter dit website generelt mod CSRF. I mit blogindl&amp;aelig;g&amp;nbsp;&lt;a href="https://computernoerden.dk/blog/ansvaret-er-dit-din-udbyder-vasker-sine-haender-i-uskyld/" target="_blank"&gt;Ansvaret er dit &amp;ndash; din udbyder vasker sine h&amp;aelig;nder i uskyld&lt;/a&gt;&amp;nbsp;tager jeg emnet ogs&amp;aring; meget kort op - og kommer med en l&amp;oslash;sning.&lt;/p&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Rigtig fint blogindl&amp;aelig;g Albert&amp;nbsp;&lt;img src="https://www.amino.dk:443/emoticons/emotion-21.gif" alt="Yes" /&gt;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874129.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Wed, 13 Jan 2021 17:03:20 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874129</guid><dc:creator>albert@computernoerderne.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874129.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874129&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Tak for din ros, S&amp;oslash;ren :)&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874127.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Wed, 13 Jan 2021 15:49:45 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874127</guid><dc:creator>konsulenten</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874127.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874127&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Fint indl&amp;aelig;g. Bid is&amp;aelig;r m&amp;aelig;rke i linket til &amp;quot;Ansvaret er dit&amp;quot;. Det kan anbefales af alle n&amp;oslash;rder, at l&amp;aelig;se dette blogindl&amp;aelig;g. Her l&amp;aelig;rte jeg et par ting om .htaccess - troede ellers jeg vidste det hele :-)&lt;/p&gt;
&lt;p&gt;hilsen S&amp;oslash;ren&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Til brugere af WordPress pluginet Elementor Contact Form DB</title><link>https://www.amino.dk:443/forums/thread/1874091.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Wed, 13 Jan 2021 09:09:16 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1874091</guid><dc:creator>albert@computernoerderne.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1874091.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1874091&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Der er offentliggjort et sikkerhedshul i ovenn&amp;aelig;vnte plugin. Hullet g&amp;aelig;lder ogs&amp;aring; for s&amp;aring;kaldte &amp;quot;unauthorized sessions&amp;quot;, hvilket betyder at man ikke beh&amp;oslash;ver v&amp;aelig;re logget p&amp;aring; for at kunne udnytte fejlen.&lt;/p&gt;
&lt;p&gt;Sikkerhedshullet er af typen CSRF, hvilket st&amp;aring;r for Cross Site Request Forgery. Det betyder at foresp&amp;oslash;rgsler fra andre websites til dit website bliver accepteret ved at s&amp;aelig;tte programkode ind p&amp;aring; steder, hvor det egentligt ikke burde kunne lade sig g&amp;oslash;re.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Det er derfor en rigtig god id&amp;eacute; (l&amp;aelig;s: det er en rigtig dum plan ikke at g&amp;oslash;re det) at opdatere plugin&amp;#39;et, hvis versionsnummeret er under 1.6.&lt;/p&gt;
&lt;p&gt;Desuden vil jeg st&amp;aelig;rkt anbefale at du beskytter dit website generelt mod CSRF. I mit blogindl&amp;aelig;g&amp;nbsp;&lt;a href="https://computernoerden.dk/blog/ansvaret-er-dit-din-udbyder-vasker-sine-haender-i-uskyld/"&gt;Ansvaret er dit &amp;ndash; din udbyder vasker sine h&amp;aelig;nder i uskyld&lt;/a&gt;&amp;nbsp;tager jeg emnet ogs&amp;aring; meget kort op - og kommer med en l&amp;oslash;sning.&lt;br /&gt;&lt;br /&gt;For mere information om plugin&amp;#39;ets sikkerhedshul:&amp;nbsp;&lt;a href="https://wpscan.com/vulnerability/5ac30e5c-b2b9-4d15-a2ca-88d5ebdecc4e"&gt;Elementor Contact Form DB &amp;lt; 1.6 - Unauthenticated &amp;amp; Unauthorised Form Submissions Export Security Vulnerability (wpscan.com)&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Albert van Harten&lt;br /&gt;Etisk hacker&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>