<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: SQL Injection e as funções de escape no php</title>
	<atom:link href="http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/feed/" rel="self" type="application/rss+xml" />
	<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/</link>
	<description>BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer</description>
	<lastBuildDate>Tue, 31 Aug 2010 00:49:21 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>By: Making it easy! Executando query utilizando valores ascii. &#171; Meninão</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-597</link>
		<dc:creator>Making it easy! Executando query utilizando valores ascii. &#171; Meninão</dc:creator>
		<pubDate>Sat, 03 Jan 2009 02:47:36 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-597</guid>
		<description>[...] Entenda sobre essa e outras técnicas mais efetivas aqui. [...]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;597&#039;,&#039;Making it easy! Executando query utilizando valores ascii. &laquo; Menin&#195;&#163;o&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;597&#039;,&#039;Making it easy! Executando query utilizando valores ascii. &laquo; Menin&#195;&#163;o&#039;,&#039;&#091;...&#093; Entenda sobre essa e outras t&#195;&#169;cnicas mais efetivas aqui. &#091;...&#093;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>[...] Entenda sobre essa e outras técnicas mais efetivas aqui. [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('597','Making it easy! Executando query utilizando valores ascii. &amp;laquo; Menin&Atilde;&pound;o'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('597','Making it easy! Executando query utilizando valores ascii. &amp;laquo; Menin&Atilde;&pound;o','&amp;#91;...&amp;#93; Entenda sobre essa e outras t&Atilde;&copy;cnicas mais efetivas aqui. &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ulisses Castro</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-553</link>
		<dc:creator>Ulisses Castro</dc:creator>
		<pubDate>Wed, 03 Dec 2008 16:49:17 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-553</guid>
		<description>LOL Troll detected! o.O

Bom vendo todo mundo comentar sobre Prepared Statements e tal... é bacana e é fortemente recomendada MAAAAAAAS... lembrando que utilizando você estará delegando pro BD o processamento, portanto cuidado ao utilizá-la pois em certas circunstâncias pode acarretar em perda de performance...

Mais dois cents! :)

[s]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;553&#039;,&#039;Ulisses Castro&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;553&#039;,&#039;Ulisses Castro&#039;,&#039;LOL Troll detected! o.O\r\n\r\nBom vendo todo mundo comentar sobre Prepared Statements e tal... &#195;&#169; bacana e &#195;&#169; fortemente recomendada MAAAAAAAS... lembrando que utilizando voc&#195;&#170; estar&#195;&#161; delegando pro BD o processamento, portanto cuidado ao utiliz&#195;&#161;-la pois em certas circunst&#195;&#162;ncias pode acarretar em perda de performance...\r\n\r\nMais dois cents! :)\r\n\r\n&#091;s&#093;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>LOL Troll detected! o.O</p>
<p>Bom vendo todo mundo comentar sobre Prepared Statements e tal&#8230; é bacana e é fortemente recomendada MAAAAAAAS&#8230; lembrando que utilizando você estará delegando pro BD o processamento, portanto cuidado ao utilizá-la pois em certas circunstâncias pode acarretar em perda de performance&#8230;</p>
<p>Mais dois cents! <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>[s]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('553','Ulisses Castro'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('553','Ulisses Castro','LOL Troll detected! o.O\r\n\r\nBom vendo todo mundo comentar sobre Prepared Statements e tal... &Atilde;&copy; bacana e &Atilde;&copy; fortemente recomendada MAAAAAAAS... lembrando que utilizando voc&Atilde;&ordf; estar&Atilde;&iexcl; delegando pro BD o processamento, portanto cuidado ao utiliz&Atilde;&iexcl;-la pois em certas circunst&Atilde;&cent;ncias pode acarretar em perda de performance...\r\n\r\nMais dois cents! :)\r\n\r\n&amp;#91;s&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-551</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Wed, 03 Dec 2008 15:44:41 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-551</guid>
		<description>Keylly,

sinto não ter atendido sua expectativa. eu falei dos riscos de usar as funções de escape e o que pode-se usar para bypassar estes controles. Não falei apenas das funções de ascii e char, as funções foram apresentadas como ferramenta para burlar os controles de escape.

Se você espera o passo-a-passo de como fazer isso, sinto muito, o post não é um how-to de como fazer SQL Injection, se você pegar um script e testar vai ver o que acontece.

Obrigado pelo comentário.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;551&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;551&#039;,&#039;Elias Wagner&#039;,&#039;Keylly,\r\n\r\nsinto n&#195;&#163;o ter atendido sua expectativa. eu falei dos riscos de usar as fun&#195;&#167;&#195;&#181;es de escape e o que pode-se usar para bypassar estes controles. N&#195;&#163;o falei apenas das fun&#195;&#167;&#195;&#181;es de ascii e char, as fun&#195;&#167;&#195;&#181;es foram apresentadas como ferramenta para burlar os controles de escape.\r\n\r\nSe voc&#195;&#170; espera o passo-a-passo de como fazer isso, sinto muito, o post n&#195;&#163;o &#195;&#169; um how-to de como fazer SQL Injection, se voc&#195;&#170; pegar um script e testar vai ver o que acontece.\r\n\r\nObrigado pelo coment&#195;&#161;rio.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Keylly,</p>
<p>sinto não ter atendido sua expectativa. eu falei dos riscos de usar as funções de escape e o que pode-se usar para bypassar estes controles. Não falei apenas das funções de ascii e char, as funções foram apresentadas como ferramenta para burlar os controles de escape.</p>
<p>Se você espera o passo-a-passo de como fazer isso, sinto muito, o post não é um how-to de como fazer SQL Injection, se você pegar um script e testar vai ver o que acontece.</p>
<p>Obrigado pelo comentário.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('551','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('551','Elias Wagner','Keylly,\r\n\r\nsinto n&Atilde;&pound;o ter atendido sua expectativa. eu falei dos riscos de usar as fun&Atilde;&sect;&Atilde;&micro;es de escape e o que pode-se usar para bypassar estes controles. N&Atilde;&pound;o falei apenas das fun&Atilde;&sect;&Atilde;&micro;es de ascii e char, as fun&Atilde;&sect;&Atilde;&micro;es foram apresentadas como ferramenta para burlar os controles de escape.\r\n\r\nSe voc&Atilde;&ordf; espera o passo-a-passo de como fazer isso, sinto muito, o post n&Atilde;&pound;o &Atilde;&copy; um how-to de como fazer SQL Injection, se voc&Atilde;&ordf; pegar um script e testar vai ver o que acontece.\r\n\r\nObrigado pelo coment&Atilde;&iexcl;rio.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Keylly Eyglys</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-550</link>
		<dc:creator>Keylly Eyglys</dc:creator>
		<pubDate>Wed, 03 Dec 2008 02:58:42 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-550</guid>
		<description>Bem, achei seu post incompleto pois não falou quais os ataques que podem ser realizados mesmo realizando o escape nas aspas.

Serviu apenas para apresentar a função ascii e char do MySQL (que já deveria ser do conhecimento de muitos).&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;550&#039;,&#039;Keylly Eyglys&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;550&#039;,&#039;Keylly Eyglys&#039;,&#039;Bem, achei seu post incompleto pois n&#195;&#163;o falou quais os ataques que podem ser realizados mesmo realizando o escape nas aspas.\r\n\r\nServiu apenas para apresentar a fun&#195;&#167;&#195;&#163;o ascii e char do MySQL (que j&#195;&#161; deveria ser do conhecimento de muitos).&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Bem, achei seu post incompleto pois não falou quais os ataques que podem ser realizados mesmo realizando o escape nas aspas.</p>
<p>Serviu apenas para apresentar a função ascii e char do MySQL (que já deveria ser do conhecimento de muitos).
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('550','Keylly Eyglys'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('550','Keylly Eyglys','Bem, achei seu post incompleto pois n&Atilde;&pound;o falou quais os ataques que podem ser realizados mesmo realizando o escape nas aspas.\r\n\r\nServiu apenas para apresentar a fun&Atilde;&sect;&Atilde;&pound;o ascii e char do MySQL (que j&Atilde;&iexcl; deveria ser do conhecimento de muitos).'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-549</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 02 Dec 2008 21:59:14 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-549</guid>
		<description>Douglas,

realmente tem muitas coisas que acabam passando despercebidas. :)

Obrigado pelo comentário.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;549&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;549&#039;,&#039;Elias Wagner&#039;,&#039;Douglas,\r\n\r\nrealmente tem muitas coisas que acabam passando despercebidas. :)\r\n\r\nObrigado pelo coment&#195;&#161;rio.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Douglas,</p>
<p>realmente tem muitas coisas que acabam passando despercebidas. <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Obrigado pelo comentário.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('549','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('549','Elias Wagner','Douglas,\r\n\r\nrealmente tem muitas coisas que acabam passando despercebidas. :)\r\n\r\nObrigado pelo coment&Atilde;&iexcl;rio.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-548</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 02 Dec 2008 21:56:24 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-548</guid>
		<description>Carlos André,

eu não recomendo ficar validando, fazendo substituição de strings especificas, o melhor dos mundos é usar prepared statements e/ou fazer uma validação positiva, deixar passar apenas o conjunto de strings que você precisa e não trazem risco a aplicação.

Obrigado pelo comentário.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;548&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;548&#039;,&#039;Elias Wagner&#039;,&#039;Carlos Andr&#195;&#169;,\r\n\r\neu n&#195;&#163;o recomendo ficar validando, fazendo substitui&#195;&#167;&#195;&#163;o de strings especificas, o melhor dos mundos &#195;&#169; usar prepared statements e\/ou fazer uma valida&#195;&#167;&#195;&#163;o positiva, deixar passar apenas o conjunto de strings que voc&#195;&#170; precisa e n&#195;&#163;o trazem risco a aplica&#195;&#167;&#195;&#163;o.\r\n\r\nObrigado pelo coment&#195;&#161;rio.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Carlos André,</p>
<p>eu não recomendo ficar validando, fazendo substituição de strings especificas, o melhor dos mundos é usar prepared statements e/ou fazer uma validação positiva, deixar passar apenas o conjunto de strings que você precisa e não trazem risco a aplicação.</p>
<p>Obrigado pelo comentário.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('548','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('548','Elias Wagner','Carlos Andr&Atilde;&copy;,\r\n\r\neu n&Atilde;&pound;o recomendo ficar validando, fazendo substitui&Atilde;&sect;&Atilde;&pound;o de strings especificas, o melhor dos mundos &Atilde;&copy; usar prepared statements e\/ou fazer uma valida&Atilde;&sect;&Atilde;&pound;o positiva, deixar passar apenas o conjunto de strings que voc&Atilde;&ordf; precisa e n&Atilde;&pound;o trazem risco a aplica&Atilde;&sect;&Atilde;&pound;o.\r\n\r\nObrigado pelo coment&Atilde;&iexcl;rio.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-547</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 02 Dec 2008 21:54:38 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-547</guid>
		<description>João Marcos,

realmente as prepared statements são uma boa opção para tratar vulnerabilidades de SQL Injection, além do ganho de performance por elas manterem um plano de execução em cache. Eu recomendo também usar prepared statements, inclusive está no texto.

Quanto ao escape, ele tem outras necessidades, por exemplo a que foi comentada pelo Ulisses.

Obrigado pelo comentário.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;547&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;547&#039;,&#039;Elias Wagner&#039;,&#039;Jo&#195;&#163;o Marcos,\r\n\r\nrealmente as prepared statements s&#195;&#163;o uma boa op&#195;&#167;&#195;&#163;o para tratar vulnerabilidades de SQL Injection, al&#195;&#169;m do ganho de performance por elas manterem um plano de execu&#195;&#167;&#195;&#163;o em cache. Eu recomendo tamb&#195;&#169;m usar prepared statements, inclusive est&#195;&#161; no texto.\r\n\r\nQuanto ao escape, ele tem outras necessidades, por exemplo a que foi comentada pelo Ulisses.\r\n\r\nObrigado pelo coment&#195;&#161;rio.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>João Marcos,</p>
<p>realmente as prepared statements são uma boa opção para tratar vulnerabilidades de SQL Injection, além do ganho de performance por elas manterem um plano de execução em cache. Eu recomendo também usar prepared statements, inclusive está no texto.</p>
<p>Quanto ao escape, ele tem outras necessidades, por exemplo a que foi comentada pelo Ulisses.</p>
<p>Obrigado pelo comentário.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('547','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('547','Elias Wagner','Jo&Atilde;&pound;o Marcos,\r\n\r\nrealmente as prepared statements s&Atilde;&pound;o uma boa op&Atilde;&sect;&Atilde;&pound;o para tratar vulnerabilidades de SQL Injection, al&Atilde;&copy;m do ganho de performance por elas manterem um plano de execu&Atilde;&sect;&Atilde;&pound;o em cache. Eu recomendo tamb&Atilde;&copy;m usar prepared statements, inclusive est&Atilde;&iexcl; no texto.\r\n\r\nQuanto ao escape, ele tem outras necessidades, por exemplo a que foi comentada pelo Ulisses.\r\n\r\nObrigado pelo coment&Atilde;&iexcl;rio.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Douglas Cunha</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-546</link>
		<dc:creator>Douglas Cunha</dc:creator>
		<pubDate>Tue, 02 Dec 2008 18:16:39 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-546</guid>
		<description>Desenvolvo em PHP faz tempo. Sempre me preocupei em usar as funções de escape, mas nunca atentei para essa forma de ataque. Vou ficar mais esperto agora.

Muito bom o artigo. Aposto que como eu, muita gente via essas funções do MySQL (char, ascii...) com uma certa ingenuidade.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;546&#039;,&#039;Douglas Cunha&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;546&#039;,&#039;Douglas Cunha&#039;,&#039;Desenvolvo em PHP faz tempo. Sempre me preocupei em usar as fun&#195;&#167;&#195;&#181;es de escape, mas nunca atentei para essa forma de ataque. Vou ficar mais esperto agora.\r\n\r\nMuito bom o artigo. Aposto que como eu, muita gente via essas fun&#195;&#167;&#195;&#181;es do MySQL (char, ascii...) com uma certa ingenuidade.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Desenvolvo em PHP faz tempo. Sempre me preocupei em usar as funções de escape, mas nunca atentei para essa forma de ataque. Vou ficar mais esperto agora.</p>
<p>Muito bom o artigo. Aposto que como eu, muita gente via essas funções do MySQL (char, ascii&#8230;) com uma certa ingenuidade.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('546','Douglas Cunha'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('546','Douglas Cunha','Desenvolvo em PHP faz tempo. Sempre me preocupei em usar as fun&Atilde;&sect;&Atilde;&micro;es de escape, mas nunca atentei para essa forma de ataque. Vou ficar mais esperto agora.\r\n\r\nMuito bom o artigo. Aposto que como eu, muita gente via essas fun&Atilde;&sect;&Atilde;&micro;es do MySQL (char, ascii...) com uma certa ingenuidade.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ribamar FS</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-544</link>
		<dc:creator>Ribamar FS</dc:creator>
		<pubDate>Tue, 02 Dec 2008 15:52:23 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-544</guid>
		<description>Agradecido por compartilhar seus conhecimentos.

Não sei porque usa:
&quot;Você chegou até aqui procurando por &quot;&quot; através do www.google.com.&quot;

Eu não cheguei aqui via Google, portanto está furado.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;544&#039;,&#039;Ribamar FS&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;544&#039;,&#039;Ribamar FS&#039;,&#039;Agradecido por compartilhar seus conhecimentos.\r\n\r\nN&#195;&#163;o sei porque usa:\r\n\&quot;Voc&#195;&#170; chegou at&#195;&#169; aqui procurando por \&quot;\&quot; atrav&#195;&#169;s do www.google.com.\&quot;\r\n\r\nEu n&#195;&#163;o cheguei aqui via Google, portanto est&#195;&#161; furado.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Agradecido por compartilhar seus conhecimentos.</p>
<p>Não sei porque usa:<br />
&#8220;Você chegou até aqui procurando por &#8220;&#8221; através do <a href="http://www.google.com" rel="nofollow">http://www.google.com</a>.&#8221;</p>
<p>Eu não cheguei aqui via Google, portanto está furado.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('544','Ribamar FS'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('544','Ribamar FS','Agradecido por compartilhar seus conhecimentos.\r\n\r\nN&Atilde;&pound;o sei porque usa:\r\n\&quot;Voc&Atilde;&ordf; chegou at&Atilde;&copy; aqui procurando por \&quot;\&quot; atrav&Atilde;&copy;s do <a href="http://www.google.com" rel="nofollow">http://www.google.com</a>.\&quot;\r\n\r\nEu n&Atilde;&pound;o cheguei aqui via Google, portanto est&Atilde;&iexcl; furado.&#8217;); return false;&#8221;>Quote</div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Carlos André Ferrari</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-543</link>
		<dc:creator>Carlos André Ferrari</dc:creator>
		<pubDate>Tue, 02 Dec 2008 15:51:54 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-543</guid>
		<description>então se eu não permitir a utilização dessas palavras (char, hex, unhex e dumpfile) e o escape na minha consulta já deve resolver o problema para praticamente todas as situações, certo?&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;543&#039;,&#039;Carlos Andr&#195;&#169; Ferrari&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;543&#039;,&#039;Carlos Andr&#195;&#169; Ferrari&#039;,&#039;ent&#195;&#163;o se eu n&#195;&#163;o permitir a utiliza&#195;&#167;&#195;&#163;o dessas palavras (char, hex, unhex e dumpfile) e o escape na minha consulta j&#195;&#161; deve resolver o problema para praticamente todas as situa&#195;&#167;&#195;&#181;es, certo?&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>então se eu não permitir a utilização dessas palavras (char, hex, unhex e dumpfile) e o escape na minha consulta já deve resolver o problema para praticamente todas as situações, certo?
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('543','Carlos Andr&Atilde;&copy; Ferrari'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('543','Carlos Andr&Atilde;&copy; Ferrari','ent&Atilde;&pound;o se eu n&Atilde;&pound;o permitir a utiliza&Atilde;&sect;&Atilde;&pound;o dessas palavras (char, hex, unhex e dumpfile) e o escape na minha consulta j&Atilde;&iexcl; deve resolver o problema para praticamente todas as situa&Atilde;&sect;&Atilde;&micro;es, certo?'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Erick</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-542</link>
		<dc:creator>Erick</dc:creator>
		<pubDate>Tue, 02 Dec 2008 15:39:26 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-542</guid>
		<description>Cara muito bom o post, tem muitos programadores que acabam expondo sistemas com vulnerabilidades na internet, e soluções fáceis podem resolver o problema.

Falow, t+&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;542&#039;,&#039;Erick&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;542&#039;,&#039;Erick&#039;,&#039;Cara muito bom o post, tem muitos programadores que acabam expondo sistemas com vulnerabilidades na internet, e solu&#195;&#167;&#195;&#181;es f&#195;&#161;ceis podem resolver o problema.\r\n\r\nFalow, t+&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Cara muito bom o post, tem muitos programadores que acabam expondo sistemas com vulnerabilidades na internet, e soluções fáceis podem resolver o problema.</p>
<p>Falow, t+
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('542','Erick'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('542','Erick','Cara muito bom o post, tem muitos programadores que acabam expondo sistemas com vulnerabilidades na internet, e solu&Atilde;&sect;&Atilde;&micro;es f&Atilde;&iexcl;ceis podem resolver o problema.\r\n\r\nFalow, t+'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: João Marcus</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-541</link>
		<dc:creator>João Marcus</dc:creator>
		<pubDate>Tue, 02 Dec 2008 15:22:07 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-541</guid>
		<description>Por que não usar Prepared Statements de uma vez? Elas têm uma performance melhor quando a query é executada várias vezes, e são realmente seguras. Você não precisa se preocupar em fazer escape de nada.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;541&#039;,&#039;Jo&#195;&#163;o Marcus&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;541&#039;,&#039;Jo&#195;&#163;o Marcus&#039;,&#039;Por que n&#195;&#163;o usar Prepared Statements de uma vez? Elas t&#195;&#170;m uma performance melhor quando a query &#195;&#169; executada v&#195;&#161;rias vezes, e s&#195;&#163;o realmente seguras. Voc&#195;&#170; n&#195;&#163;o precisa se preocupar em fazer escape de nada.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Por que não usar Prepared Statements de uma vez? Elas têm uma performance melhor quando a query é executada várias vezes, e são realmente seguras. Você não precisa se preocupar em fazer escape de nada.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('541','Jo&Atilde;&pound;o Marcus'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('541','Jo&Atilde;&pound;o Marcus','Por que n&Atilde;&pound;o usar Prepared Statements de uma vez? Elas t&Atilde;&ordf;m uma performance melhor quando a query &Atilde;&copy; executada v&Atilde;&iexcl;rias vezes, e s&Atilde;&pound;o realmente seguras. Voc&Atilde;&ordf; n&Atilde;&pound;o precisa se preocupar em fazer escape de nada.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: SQL Injection e as funções de escape no php</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-540</link>
		<dc:creator>SQL Injection e as funções de escape no php</dc:creator>
		<pubDate>Tue, 02 Dec 2008 14:03:05 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-540</guid>
		<description></description>
		<content:encoded><![CDATA[<p>[...] por Wagner Elias (weliasΘconviso·com·br) &#8211; referência [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('540','SQL Injection e as fun&Atilde;&sect;&Atilde;&micro;es de escape no php'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('540','SQL Injection e as fun&Atilde;&sect;&Atilde;&micro;es de escape no php','&amp;#91;...&amp;#93; por Wagner Elias (welias&Icirc;conviso&Acirc;&middot;com&Acirc;&middot;br) - refer&Atilde;&ordf;ncia &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-539</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 02 Dec 2008 13:23:02 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-539</guid>
		<description>Fala Ulisses, obrigado pelo complemento....

P.s.: Ainda bem que o wordpress limita a injeção de código, você não pode ver parâmetro... :)

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;539&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;539&#039;,&#039;Elias Wagner&#039;,&#039;Fala Ulisses, obrigado pelo complemento....\r\n\r\nP.s.: Ainda bem que o wordpress limita a inje&#195;&#167;&#195;&#163;o de c&#195;&#179;digo, voc&#195;&#170; n&#195;&#163;o pode ver par&#195;&#162;metro... :)\r\n\r\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Fala Ulisses, obrigado pelo complemento&#8230;.</p>
<p>P.s.: Ainda bem que o wordpress limita a injeção de código, você não pode ver parâmetro&#8230; <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('539','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('539','Elias Wagner','Fala Ulisses, obrigado pelo complemento....\r\n\r\nP.s.: Ainda bem que o wordpress limita a inje&Atilde;&sect;&Atilde;&pound;o de c&Atilde;&sup3;digo, voc&Atilde;&ordf; n&Atilde;&pound;o pode ver par&Atilde;&cent;metro... :)\r\n\r\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ulisses Castro</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-538</link>
		<dc:creator>Ulisses Castro</dc:creator>
		<pubDate>Tue, 02 Dec 2008 13:06:41 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-538</guid>
		<description></description>
		<content:encoded><![CDATA[<p>aaaaaaarg!!! mal o spam&#8230;</p>
<p>select “codigoPHPaqui” into dumpfile “/var/www”
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('538','Ulisses Castro'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('538','Ulisses Castro','aaaaaaarg!!! mal o spam...\r\n\r\nselect &acirc;codigoPHPaqui&acirc; into dumpfile &acirc;\/var\/www&acirc;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ulisses Castro</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-537</link>
		<dc:creator>Ulisses Castro</dc:creator>
		<pubDate>Tue, 02 Dec 2008 13:03:54 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-537</guid>
		<description>Putz no segundo exemplo do dumpfile era pra ter ficado:

select &quot;&quot; into dumpfile &quot;/var/www&quot;

duh! a página removeu meu codigo php :)

[]&#039;s&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;537&#039;,&#039;Ulisses Castro&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;537&#039;,&#039;Ulisses Castro&#039;,&#039;Putz no segundo exemplo do dumpfile era pra ter ficado:\r\n\r\nselect \&quot;\&quot; into dumpfile \&quot;\/var\/www\&quot;\r\n\r\nduh! a p&#195;&#161;gina removeu meu codigo php :)\r\n\r\n&#091;&#093;\&#039;s&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Putz no segundo exemplo do dumpfile era pra ter ficado:</p>
<p>select &#8220;&#8221; into dumpfile &#8220;/var/www&#8221;</p>
<p>duh! a página removeu meu codigo php <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>[]&#8216;s
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('537','Ulisses Castro'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('537','Ulisses Castro','Putz no segundo exemplo do dumpfile era pra ter ficado:\r\n\r\nselect \&quot;\&quot; into dumpfile \&quot;\/var\/www\&quot;\r\n\r\nduh! a p&Atilde;&iexcl;gina removeu meu codigo php :)\r\n\r\n&amp;#91;&amp;#93;\'s'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ulisses Castro</title>
		<link>http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/comment-page-1/#comment-536</link>
		<dc:creator>Ulisses Castro</dc:creator>
		<pubDate>Tue, 02 Dec 2008 12:59:56 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/01/sql-injection-e-as-funcoes-de-escape-no-php/#comment-536</guid>
		<description>Opa! Bele artigo again Wagner, adicionando um pouco de info..

além da famosa funcao char(), ainda temos a funcão hex() e a unhex(), mas as vezes nem é preciso utilizá-las, bastando converter para hex em qualquer lugar e socar na consulta ex:

select concat(user,0xa,password) from 0x6d7973716c2e75736572;

sendo:
0x6d7973716c2e75736572 == mysql.user

As funcoes que citou não protejem contra ataques de SQL Injection sem dúvida.. mas olhando para o cenário que montou PHP + MySQL elas são de grande utilidade contra duas funcionalidades que eu poderia chamar de &quot;chave&quot; em um ataque, que são:

select concat(user,0xa,password) from 0x6d7973716c2e75736572 into outfile &quot;/var/www&quot;;

OU pior...

select &quot;&quot;  into dumpfile &quot;/var/www&quot;;

Tanto dumpfile como outfile EXIGEM que sejam utilizado aspas, se não utilizar as funções que falou o servidor estará desprotegido contra um possível fuzzing para procurar diretórios que estejam com permissao incorreta e subir um backdoor...

:)

Fica as meus dois cents! :)

Grande abraço!&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;536&#039;,&#039;Ulisses Castro&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;536&#039;,&#039;Ulisses Castro&#039;,&#039;Opa! Bele artigo again Wagner, adicionando um pouco de info..\r\n\r\nal&#195;&#169;m da famosa funcao char(), ainda temos a func&#195;&#163;o hex() e a unhex(), mas as vezes nem &#195;&#169; preciso utiliz&#195;&#161;-las, bastando converter para hex em qualquer lugar e socar na consulta ex:\r\n\r\nselect concat(user,0xa,password) from 0x6d7973716c2e75736572;\r\n\r\nsendo:\r\n0x6d7973716c2e75736572 == mysql.user\r\n\r\nAs funcoes que citou n&#195;&#163;o protejem contra ataques de SQL Injection sem d&#195;&#186;vida.. mas olhando para o cen&#195;&#161;rio que montou PHP + MySQL elas s&#195;&#163;o de grande utilidade contra duas funcionalidades que eu poderia chamar de \&quot;chave\&quot; em um ataque, que s&#195;&#163;o:\r\n\r\nselect concat(user,0xa,password) from 0x6d7973716c2e75736572 into outfile \&quot;\/var\/www\&quot;;\r\n\r\nOU pior...\r\n\r\nselect \&quot;\&quot;  into dumpfile \&quot;\/var\/www\&quot;;\r\n\r\nTanto dumpfile como outfile EXIGEM que sejam utilizado aspas, se n&#195;&#163;o utilizar as fun&#195;&#167;&#195;&#181;es que falou o servidor estar&#195;&#161; desprotegido contra um poss&#195;&#173;vel fuzzing para procurar diret&#195;&#179;rios que estejam com permissao incorreta e subir um backdoor...\r\n\r\n:)\r\n\r\nFica as meus dois cents! :)\r\n\r\nGrande abra&#195;&#167;o!&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Opa! Bele artigo again Wagner, adicionando um pouco de info..</p>
<p>além da famosa funcao char(), ainda temos a funcão hex() e a unhex(), mas as vezes nem é preciso utilizá-las, bastando converter para hex em qualquer lugar e socar na consulta ex:</p>
<p>select concat(user,0xa,password) from 0x6d7973716c2e75736572;</p>
<p>sendo:<br />
0x6d7973716c2e75736572 == mysql.user</p>
<p>As funcoes que citou não protejem contra ataques de SQL Injection sem dúvida.. mas olhando para o cenário que montou PHP + MySQL elas são de grande utilidade contra duas funcionalidades que eu poderia chamar de &#8220;chave&#8221; em um ataque, que são:</p>
<p>select concat(user,0xa,password) from 0x6d7973716c2e75736572 into outfile &#8220;/var/www&#8221;;</p>
<p>OU pior&#8230;</p>
<p>select &#8220;&#8221;  into dumpfile &#8220;/var/www&#8221;;</p>
<p>Tanto dumpfile como outfile EXIGEM que sejam utilizado aspas, se não utilizar as funções que falou o servidor estará desprotegido contra um possível fuzzing para procurar diretórios que estejam com permissao incorreta e subir um backdoor&#8230;</p>
<p> <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Fica as meus dois cents! <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Grande abraço!
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('536','Ulisses Castro'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('536','Ulisses Castro','Opa! Bele artigo again Wagner, adicionando um pouco de info..\r\n\r\nal&Atilde;&copy;m da famosa funcao char(), ainda temos a func&Atilde;&pound;o hex() e a unhex(), mas as vezes nem &Atilde;&copy; preciso utiliz&Atilde;&iexcl;-las, bastando converter para hex em qualquer lugar e socar na consulta ex:\r\n\r\nselect concat(user,0xa,password) from 0x6d7973716c2e75736572;\r\n\r\nsendo:\r\n0x6d7973716c2e75736572 == mysql.user\r\n\r\nAs funcoes que citou n&Atilde;&pound;o protejem contra ataques de SQL Injection sem d&Atilde;&ordm;vida.. mas olhando para o cen&Atilde;&iexcl;rio que montou PHP + MySQL elas s&Atilde;&pound;o de grande utilidade contra duas funcionalidades que eu poderia chamar de \&quot;chave\&quot; em um ataque, que s&Atilde;&pound;o:\r\n\r\nselect concat(user,0xa,password) from 0x6d7973716c2e75736572 into outfile \&quot;\/var\/www\&quot;;\r\n\r\nOU pior...\r\n\r\nselect \&quot;\&quot;  into dumpfile \&quot;\/var\/www\&quot;;\r\n\r\nTanto dumpfile como outfile EXIGEM que sejam utilizado aspas, se n&Atilde;&pound;o utilizar as fun&Atilde;&sect;&Atilde;&micro;es que falou o servidor estar&Atilde;&iexcl; desprotegido contra um poss&Atilde;&shy;vel fuzzing para procurar diret&Atilde;&sup3;rios que estejam com permissao incorreta e subir um backdoor...\r\n\r\n:)\r\n\r\nFica as meus dois cents! :)\r\n\r\nGrande abra&Atilde;&sect;o!'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
</channel>
</rss>
