<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Teknik, hosting &amp; e-handelsløsninger</title><link>https://www.amino.dk:443/forums/35.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Hvor finder jeg den bedste hosting til min hjemmeside eller webshop? Hvad er priserne og mulighederne? Skal jeg vælge danske eller udenlandsk? Der er mange spørgsmål, når man skal vælge webudbyder og derfor har vi oprettet dette forum, hvor aminoer deler deres erfaringer om servere og ehandelsplatforme – og beslægtede emner. Det er nemlig også her vi snakker IP-telefoni, betalingsløsninger, opsætning af trådløse netværk samt fordele og ulemper ved nye teknologier.&lt;/p&gt;
&lt;p&gt;Så hvis du søger råd om en SMS-gateway, en 3D-scanner eller blot et plugin til WordPress, så er forummet her et god sted at starte.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Svar: cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458865.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 02 Nov 2009 09:12:41 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458865</guid><dc:creator>HackTest.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458865.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458865&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Kenneth,&lt;/p&gt;
&lt;p&gt;ja cross-site scripting (ogs&amp;aring; kaldet XSS) er ikke for sjov, det giver hackeren mulighed for at plante et stykke javascript p&amp;aring; brugernes profiler eller andre steder. Dette javascript kan s&amp;aring; indeholde en cookie-stj&amp;aelig;ler, som vil blive sendt til hackeren.&lt;/p&gt;
&lt;p&gt;Vi har netop&amp;nbsp;lanceret et koncept der kan hj&amp;aelig;lpe ejere af websites/webshops med at f&amp;aring; styr p&amp;aring; de forskellige sikkerhedsbrister - der er efterh&amp;aring;nden virkelig mange sites der har&amp;nbsp;disse brister&amp;nbsp;- du kan l&amp;aelig;se mere p&amp;aring; &lt;a href="http://www.hacktest.dk"&gt;http://www.hacktest.dk&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Hvis du selv kan uddybe problemstillingen yderligere kan det ogs&amp;aring; v&amp;aelig;re vi kan hj&amp;aelig;lpe dig her via Amino, hvor vi satser p&amp;aring; fremover at kunne&amp;nbsp;bidrage med hj&amp;aelig;lp, r&amp;aring;dgivning m.m. i forbindelse med sp&amp;oslash;rgsm&amp;aring;l om sikkerhed p&amp;aring; websites/webshops. &lt;/p&gt;
&lt;p&gt;Venlig hilsen&lt;br /&gt;Jonas, HackTest.dk ApS&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458841.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 02 Nov 2009 08:26:16 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458841</guid><dc:creator>Vietnam Rejser - Kenneth</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458841.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458841&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Jeg takker for de mange fine svar. Forst&amp;aring;r dog ikke ret meget af det. Men jeg m&amp;aring; fors&amp;oslash;ge mig frem, og l&amp;aelig;se mig til det jeg kan.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458820.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 02 Nov 2009 07:46:28 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458820</guid><dc:creator>Elias Sørensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458820.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458820&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Det, du kan g&amp;oslash;re er at huske at encode alle URLs og ikke mindst filtrere &amp;quot;ulovlige&amp;quot; tegn ud fra inputs. Du kunne f.eks. bruge strip_tags() funktionen i php, eller skrive din egen regEx som s&amp;oslash;rgede for det.&lt;/p&gt;
&lt;p&gt;I stedet for f.eks. at lade brugeren kode direkte med html-tags kan du i stedet bruge BBCode, s&amp;aring; du parser html-tags ved output i stedet ved at f&amp;aring; dem ind ved input. S&amp;aring; kan du selv styre hvad du pr&amp;aelig;cist vil bruge (f.eks. &amp;lt;b&amp;gt;, &amp;lt;u&amp;gt; og &amp;lt;i&amp;gt;).&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458816.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 02 Nov 2009 07:13:32 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458816</guid><dc:creator>Mikkel deMib Svendsen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458816.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458816&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Studieogelevjob.dk:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Hvad kan man g&amp;oslash;re for at afhj&amp;aelig;lpe dette problem? Hvordan finde rjeg ud af hvor problemet er, og retter det?&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;F&amp;oslash;rst og fremmest skal du unders&amp;oslash;ge om der er sket nogle skader - om de har &amp;aelig;ndret p&amp;aring; din database, lagt skadelig kode ind der eller direkte p&amp;aring; dine websider. Er der det skal det fjernes!&lt;/p&gt;
&lt;p&gt;Herefter skal du gennemg&amp;aring; alle de steder, hvor brugerinput behandles p&amp;aring; serveren - formularer, dynamiske sider, s&amp;oslash;geresultatsider osv. Alle disse steder skal du sikre dig, at brugernes input valideres, s&amp;aring;ledes at der ikke kan slippe skadelig kode igennem. Der findes kodebiblioteker til mange udviklingssprog, som kan hj&amp;aelig;lpe med det. Men man kommer ikke udenom er det er temmelig n&amp;oslash;rded, for der er ekstremt mange m&amp;aring;der hackere kan snige fremmed kode ind og udenom de sikkerhedsregler der er opsat.&lt;/p&gt;
&lt;p&gt;Hvis det er et kommercielt eller OS publiceringssoftware din ven bruger b&amp;oslash;r han rette henvendelse til leverand&amp;oslash;rerne og g&amp;oslash;re opm&amp;aelig;rksom p&amp;aring; problemet. M&amp;aring;ske har de en rettelse han kan bruge. Hvis det er et system han selv har lavet, s&amp;aring; er der ingen vej uden om ovenst&amp;aring;ende. &lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458815.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 02 Nov 2009 07:08:16 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458815</guid><dc:creator>Vietnam Rejser - Kenneth</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458815.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458815&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hvad skal jeg kigge efter n&amp;aring;r jeg g&amp;aring;r kildekoden igennem?&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458810.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 02 Nov 2009 06:46:31 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458810</guid><dc:creator>Frederik Nielsen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458810.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458810&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hvis han bruger et CMS eller et f&amp;aelig;rdigt system af en art, er det en god ide at f&amp;aring; det opdateret til nyeste version.&lt;/p&gt;
&lt;p&gt;Ellers er det bare at g&amp;aring; kildekoden igennem.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>cross-site scripting</title><link>https://www.amino.dk:443/forums/thread/458709.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sun, 01 Nov 2009 20:31:30 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:458709</guid><dc:creator>Vietnam Rejser - Kenneth</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/458709.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=458709&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Aminoer&lt;/p&gt;
&lt;p&gt;Jeg kender en der har f&amp;aring;et lukket sit website af sit webhotel pga.  cross-site scripting.&lt;/p&gt;
&lt;p&gt;Hvad kan man g&amp;oslash;re for at afhj&amp;aelig;lpe dette problem? Hvordan finde rjeg ud af hvor problemet er, og retter det?&lt;/p&gt;
&lt;p&gt;Jeg ved ikke s&amp;aring; meget om dette, men har lovet at hj&amp;aelig;lpe s&amp;aring; godt jeg kan, og unders&amp;oslash;ge mulighederne.&lt;/p&gt;
&lt;p&gt;H&amp;aring;ber der er en der har lidt jeg kan bruge.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>