<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>suchtwolke &#187; Apache</title>
	<atom:link href="http://www.suchtwolke.de/category/apache/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.suchtwolke.de</link>
	<description>Internet und Realität</description>
	<lastBuildDate>Tue, 08 Jun 2010 09:30:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>XSS Testen und Verstehen</title>
		<link>http://www.suchtwolke.de/2007/10/20/xss-testen-und-verstehen/</link>
		<comments>http://www.suchtwolke.de/2007/10/20/xss-testen-und-verstehen/#comments</comments>
		<pubDate>Sat, 20 Oct 2007 15:56:27 +0000</pubDate>
		<dc:creator>wolke</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.suchtwolke.de/2007/10/20/xss-testen-und-verstehen/</guid>
		<description><![CDATA[Um XSS und deren Gefahren zu verstehen, habe ich unter http://www.qaker.de/xss_examples ein paar Scripte abgelegt.
Die Scripte enthalten mögliche XSS-Szenarien. Also z.B. Get- oder Post-Variable ungefiltert auf der Seite ausgeben, Get-/Post-Variable ungesichert in einem Forumlar ausgeben sowie GET-/POST-Variable durch strip_tags() (PHP-Code) abgesichert versucht abzusichern.
In jeder der Dateien wird anhand von session_start() eine Session gestartet. Diese legt [...]]]></description>
		<wfw:commentRss>http://www.suchtwolke.de/2007/10/20/xss-testen-und-verstehen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Was ist durch XSS möglich?</title>
		<link>http://www.suchtwolke.de/2007/10/18/was-ist-durch-xss-moglich/</link>
		<comments>http://www.suchtwolke.de/2007/10/18/was-ist-durch-xss-moglich/#comments</comments>
		<pubDate>Thu, 18 Oct 2007 12:10:53 +0000</pubDate>
		<dc:creator>wolke</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[Das Internet]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.suchtwolke.de/2007/10/18/was-ist-durch-xss-moglich/</guid>
		<description><![CDATA[Oliver hat gestern Abend noch ein bisschen bei der besagten Seite weitergeforscht.
Er hat ein Szenario entdeckt, durch das mit der gefundenen XSS-Lücke ein Wurm gestartet werden kann, der schnell einen Großteil der Benutzer infizieren könnte.
Er leistet also gute Aufklärungsarbeit, denn manchen ist die Gefahr von XSS-Lücken auf Webseiten auf denen man sich anmelden kann und [...]]]></description>
		<wfw:commentRss>http://www.suchtwolke.de/2007/10/18/was-ist-durch-xss-moglich/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache: Verzeichnis passwortgeschützt (.htaccess) Unterverzeichnis ungeschützt</title>
		<link>http://www.suchtwolke.de/2007/09/16/apache-verzeichnis-passwortgeschutzt-htaccess-unterverzeichnis-ungeschutzt/</link>
		<comments>http://www.suchtwolke.de/2007/09/16/apache-verzeichnis-passwortgeschutzt-htaccess-unterverzeichnis-ungeschutzt/#comments</comments>
		<pubDate>Sun, 16 Sep 2007 01:10:34 +0000</pubDate>
		<dc:creator>wolke</dc:creator>
				<category><![CDATA[Apache]]></category>

		<guid isPermaLink="false">http://www.suchtwolke.de/2007/09/16/apache-verzeichnis-passwortgeschutzt-htaccess-unterverzeichnis-ungeschutzt/</guid>
		<description><![CDATA[Will man ein Verzeichnis unter dem Apache passwortschützen, mach man das in einer .htaccess Datei oder mittels der Auth Angabe in der httpd.conf.
Bsp:
&#60;Directory &#8220;/srv/www/htdocs/protected/&#8221;&#62;
AuthName &#8220;protected&#8221;
AuthType Basic
AuthUserFile /srv/.htpasswd
require valid-user
&#60;/Directory&#62;
Die /srv/.htpasswd legt man mit htpasswd -c /srv/.htpasswd username
und nach dem Enter-drücken mit eingabe des Passwortes an. Legt man einen zweiten Benutzer an, lässt man das -c weg, [...]]]></description>
		<wfw:commentRss>http://www.suchtwolke.de/2007/09/16/apache-verzeichnis-passwortgeschutzt-htaccess-unterverzeichnis-ungeschutzt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mod_rewrite &#8211; wie leite ich subdomain.domain.tld nach subdomain.domain2.tld2 weiter?</title>
		<link>http://www.suchtwolke.de/2007/08/17/mod_rewrite-wie-leite-ich-subdomaindomaintld-nach-subdomaindomain2tld2-weiter/</link>
		<comments>http://www.suchtwolke.de/2007/08/17/mod_rewrite-wie-leite-ich-subdomaindomaintld-nach-subdomaindomain2tld2-weiter/#comments</comments>
		<pubDate>Fri, 17 Aug 2007 14:18:53 +0000</pubDate>
		<dc:creator>wolke</dc:creator>
				<category><![CDATA[Apache]]></category>

		<guid isPermaLink="false">http://www.suchtwolke.de/2007/08/17/mod_rewrite-wie-leite-ich-subdomaindomaintld-nach-subdomaindomain2tld2-weiter/</guid>
		<description><![CDATA[RewriteCond und RewriteRule helfen hier weiter&#8230;
Außerdem sollte man wissen, dass man in einer RewriteRule mit $1, $2, &#8230;, %99 auf die RegEx-Gruppen dieser Regel zugreifen kann.
Mit %1, %2, &#8230;, %99 kann man auf die RegExp-Gruppen der RewriteConfition zugreifen.
Aber Vorsicht, ich habe zuerst den Fehler gemacht, dass ich auf eine Reg-Ex-Gruppe zugreifen wollte, die in der [...]]]></description>
		<wfw:commentRss>http://www.suchtwolke.de/2007/08/17/mod_rewrite-wie-leite-ich-subdomaindomaintld-nach-subdomaindomain2tld2-weiter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
