<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: php, Estefan Esser, e a saga</title>
	<atom:link href="http://wagnerelias.com/2008/12/09/php-stefan-esser-e-a-saga/feed/" rel="self" type="application/rss+xml" />
	<link>http://wagnerelias.com/2008/12/09/php-stefan-esser-e-a-saga/</link>
	<description>BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer</description>
	<lastBuildDate>Wed, 17 Mar 2010 01:29:46 -0600</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: André Zorzo</title>
		<link>http://wagnerelias.com/2008/12/09/php-stefan-esser-e-a-saga/comment-page-1/#comment-583</link>
		<dc:creator>André Zorzo</dc:creator>
		<pubDate>Tue, 09 Dec 2008 15:44:30 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/09/php-estefan-esser-e-a-saga/#comment-583</guid>
		<description>Elias, ontem mesmo foi lançada a 2.5.8 do PHP que corrige este problema da versão 2.5.7, que inclusive foi removida da lista de downloads do site.

Abraço,
André&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;583&#039;,&#039;Andr&#195;&#169; Zorzo&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;583&#039;,&#039;Andr&#195;&#169; Zorzo&#039;,&#039;Elias, ontem mesmo foi lan&#195;&#167;ada a 2.5.8 do PHP que corrige este problema da vers&#195;&#163;o 2.5.7, que inclusive foi removida da lista de downloads do site.\r\n\r\nAbra&#195;&#167;o,\r\nAndr&#195;&#169;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Elias, ontem mesmo foi lançada a 2.5.8 do PHP que corrige este problema da versão 2.5.7, que inclusive foi removida da lista de downloads do site.</p>
<p>Abraço,<br />
André
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('583','Andr&Atilde;&copy; Zorzo'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('583','Andr&Atilde;&copy; Zorzo','Elias, ontem mesmo foi lan&Atilde;&sect;ada a 2.5.8 do PHP que corrige este problema da vers&Atilde;&pound;o 2.5.7, que inclusive foi removida da lista de downloads do site.\r\n\r\nAbra&Atilde;&sect;o,\r\nAndr&Atilde;&copy;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/12/09/php-stefan-esser-e-a-saga/comment-page-1/#comment-582</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 09 Dec 2008 13:44:35 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/09/php-estefan-esser-e-a-saga/#comment-582</guid>
		<description>Exatamente Cima, por isso eu coloquei todo o desenrolar da coisa....rs...

Você pode escolher entre um bug ou outro, ou usar o método KIWI (Kill It With Iron). :)

Sinceramente, matar o upload de arquivos zipados me parece o mais racional...&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;582&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;582&#039;,&#039;Elias Wagner&#039;,&#039;Exatamente Cima, por isso eu coloquei todo o desenrolar da coisa....rs...\r\n\r\nVoc&#195;&#170; pode escolher entre um bug ou outro, ou usar o m&#195;&#169;todo KIWI (Kill It With Iron). :)\r\n\r\nSinceramente, matar o upload de arquivos zipados me parece o mais racional...&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Exatamente Cima, por isso eu coloquei todo o desenrolar da coisa&#8230;.rs&#8230;</p>
<p>Você pode escolher entre um bug ou outro, ou usar o método KIWI (Kill It With Iron). <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Sinceramente, matar o upload de arquivos zipados me parece o mais racional&#8230;
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('582','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('582','Elias Wagner','Exatamente Cima, por isso eu coloquei todo o desenrolar da coisa....rs...\r\n\r\nVoc&Atilde;&ordf; pode escolher entre um bug ou outro, ou usar o m&Atilde;&copy;todo KIWI (Kill It With Iron). :)\r\n\r\nSinceramente, matar o upload de arquivos zipados me parece o mais racional...'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fernando Cima</title>
		<link>http://wagnerelias.com/2008/12/09/php-stefan-esser-e-a-saga/comment-page-1/#comment-581</link>
		<dc:creator>Fernando Cima</dc:creator>
		<pubDate>Tue, 09 Dec 2008 13:07:55 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/12/09/php-estefan-esser-e-a-saga/#comment-581</guid>
		<description>Se eu entendi direito então você pode escolher entre ficar com a 5.2.6 e estar vulnerável a path traversal, ou fazer upgrande para a 5.2.7 e ficar vulnerável a SQL Injection. Escolha o seu bug!

Além disso, ficaram sentados em cima do bug de path traversal por 6 meses e depois tentaram uma correção &quot;silenciosa&quot; não documentando a correção no changelog. Eu achava que só a Microsoft fazia isso... ;)&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;581&#039;,&#039;Fernando Cima&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;581&#039;,&#039;Fernando Cima&#039;,&#039;Se eu entendi direito ent&#195;&#163;o voc&#195;&#170; pode escolher entre ficar com a 5.2.6 e estar vulner&#195;&#161;vel a path traversal, ou fazer upgrande para a 5.2.7 e ficar vulner&#195;&#161;vel a SQL Injection. Escolha o seu bug!\r\n\r\nAl&#195;&#169;m disso, ficaram sentados em cima do bug de path traversal por 6 meses e depois tentaram uma corre&#195;&#167;&#195;&#163;o \&quot;silenciosa\&quot; n&#195;&#163;o documentando a corre&#195;&#167;&#195;&#163;o no changelog. Eu achava que s&#195;&#179; a Microsoft fazia isso... ;)&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Se eu entendi direito então você pode escolher entre ficar com a 5.2.6 e estar vulnerável a path traversal, ou fazer upgrande para a 5.2.7 e ficar vulnerável a SQL Injection. Escolha o seu bug!</p>
<p>Além disso, ficaram sentados em cima do bug de path traversal por 6 meses e depois tentaram uma correção &#8220;silenciosa&#8221; não documentando a correção no changelog. Eu achava que só a Microsoft fazia isso&#8230; <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('581','Fernando Cima'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('581','Fernando Cima','Se eu entendi direito ent&Atilde;&pound;o voc&Atilde;&ordf; pode escolher entre ficar com a 5.2.6 e estar vulner&Atilde;&iexcl;vel a path traversal, ou fazer upgrande para a 5.2.7 e ficar vulner&Atilde;&iexcl;vel a SQL Injection. Escolha o seu bug!\r\n\r\nAl&Atilde;&copy;m disso, ficaram sentados em cima do bug de path traversal por 6 meses e depois tentaram uma corre&Atilde;&sect;&Atilde;&pound;o \&quot;silenciosa\&quot; n&Atilde;&pound;o documentando a corre&Atilde;&sect;&Atilde;&pound;o no changelog. Eu achava que s&Atilde;&sup3; a Microsoft fazia isso... ;)'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
</channel>
</rss>
