<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Zlý, zlý referer</title>
	<atom:link href="http://blog.synopsi.com/2008-07-31/zly-zly-referer/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.synopsi.com/2008-07-31/zly-zly-referer</link>
	<description>Web 2.0, internet, bezpečnosť, biznis a viac</description>
	<lastBuildDate>Fri, 19 Mar 2010 13:52:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: sedkooo</title>
		<link>http://blog.synopsi.com/2008-07-31/zly-zly-referer/comment-page-1#comment-3864</link>
		<dc:creator>sedkooo</dc:creator>
		<pubDate>Tue, 10 Feb 2009 08:27:02 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1000#comment-3864</guid>
		<description>ide mi iba o to aby si niekto mohol umiestnit na jeho stranku informacie odo mna, napr odchody autobusov, ale nechcem aby si to mohol davat na stranku len tak hocikto, kto si okopiruje source kod, bez toho aby sa so mnou dohodol. ale skusim tie stranky co si mi poradil. Dakujem velmi pekne</description>
		<content:encoded><![CDATA[<p>ide mi iba o to aby si niekto mohol umiestnit na jeho stranku informacie odo mna, napr odchody autobusov, ale nechcem aby si to mohol davat na stranku len tak hocikto, kto si okopiruje source kod, bez toho aby sa so mnou dohodol. ale skusim tie stranky co si mi poradil. Dakujem velmi pekne</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: oooo</title>
		<link>http://blog.synopsi.com/2008-07-31/zly-zly-referer/comment-page-1#comment-3863</link>
		<dc:creator>oooo</dc:creator>
		<pubDate>Tue, 10 Feb 2009 06:45:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1000#comment-3863</guid>
		<description>[25] vidim, ze velku znalost o prehliadacoch nemas. referer sa neodosiela pri kliknuti (to len na odkaz), ale samozrejme aj pri iframe, frame, object-e, atd. jednoducho vsade tam, kde sa zavola cudzi server. neviem o ake zneuzitie ide, neviem co robis (popravde ani nechcem). na taketo veci vyuzi prosim forum http://diskuse.jakpsatweb.cz/, alebo http://forum.builder.cz, kde ti daju lepsie odpovede ako ja</description>
		<content:encoded><![CDATA[<p>[25] vidim, ze velku znalost o prehliadacoch nemas. referer sa neodosiela pri kliknuti (to len na odkaz), ale samozrejme aj pri iframe, frame, object-e, atd. jednoducho vsade tam, kde sa zavola cudzi server. neviem o ake zneuzitie ide, neviem co robis (popravde ani nechcem). na taketo veci vyuzi prosim forum <a href="http://diskuse.jakpsatweb.cz/" rel="nofollow">http://diskuse.jakpsatweb.cz/</a>, alebo <a href="http://forum.builder.cz" rel="nofollow">http://forum.builder.cz</a>, kde ti daju lepsie odpovede ako ja</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sedkooo</title>
		<link>http://blog.synopsi.com/2008-07-31/zly-zly-referer/comment-page-1#comment-3859</link>
		<dc:creator>sedkooo</dc:creator>
		<pubDate>Mon, 09 Feb 2009 13:51:54 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1000#comment-3859</guid>
		<description>Ale mne vobec nejde o to ci niekto klikne na odkazy v tom iframe, ale o to, ze ak si ten iframe da niekto iny na svoj web tak mu nebude fungovat. Neda sa nejako zistit na akej web stranke, je umiestneny ten moj iframe ked zavola skript na mojom serveri? Aby som tomu spravne rozumel, ked je takto na webe iframe a nikto na neho neklikne aj tak sa musi nacitat jeho obsah, cize server na ktorom je umiestnena stranka s iframe sa musi spojit s mojim serverom. Rozumiem tomu spravne? Ak ano tak potom by to malo nejako ist zistit meno servera, ktory sa pripojil na skript u mna. Chcem to robit cez PHP alebo Javascript. Urcite to musi ist nejako osetrit, lebo inak by sa dali dost lahko zneuzivat reklamne odkazy na strankach, ktore zarabuju kliknutim na ne.</description>
		<content:encoded><![CDATA[<p>Ale mne vobec nejde o to ci niekto klikne na odkazy v tom iframe, ale o to, ze ak si ten iframe da niekto iny na svoj web tak mu nebude fungovat. Neda sa nejako zistit na akej web stranke, je umiestneny ten moj iframe ked zavola skript na mojom serveri? Aby som tomu spravne rozumel, ked je takto na webe iframe a nikto na neho neklikne aj tak sa musi nacitat jeho obsah, cize server na ktorom je umiestnena stranka s iframe sa musi spojit s mojim serverom. Rozumiem tomu spravne? Ak ano tak potom by to malo nejako ist zistit meno servera, ktory sa pripojil na skript u mna. Chcem to robit cez PHP alebo Javascript. Urcite to musi ist nejako osetrit, lebo inak by sa dali dost lahko zneuzivat reklamne odkazy na strankach, ktore zarabuju kliknutim na ne.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: oooo</title>
		<link>http://blog.synopsi.com/2008-07-31/zly-zly-referer/comment-page-1#comment-3857</link>
		<dc:creator>oooo</dc:creator>
		<pubDate>Mon, 09 Feb 2009 11:45:22 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1000#comment-3857</guid>
		<description>[23] kazda ochrana sa da viac menej obist. na to co chces ty ti staci kontrolovat referer, ak to skutocne musi byt iba na konkretnu adresu, tak to potom musis limitovat na ip danej masiny a to si na serveri overovat. neviem v akom jazyku to mas, ale pozri sa do dokumentacie k nemu, tam najdes vsetko potrebne</description>
		<content:encoded><![CDATA[<p>[23] kazda ochrana sa da viac menej obist. na to co chces ty ti staci kontrolovat referer, ak to skutocne musi byt iba na konkretnu adresu, tak to potom musis limitovat na ip danej masiny a to si na serveri overovat. neviem v akom jazyku to mas, ale pozri sa do dokumentacie k nemu, tam najdes vsetko potrebne</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sedkooo</title>
		<link>http://blog.synopsi.com/2008-07-31/zly-zly-referer/comment-page-1#comment-3856</link>
		<dc:creator>sedkooo</dc:creator>
		<pubDate>Mon, 09 Feb 2009 10:47:06 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1000#comment-3856</guid>
		<description>no predstav si, ze na mojej stranke mam napr. odchody autobusov a vlakov. A ked s niekym spravim dohodu tak mu dam kod, ktory si vlozi u seba na web cez iframe. Ale chcem to mat osetrene aby sa to nedalo len tak dalej rozsirovat. Cize ten kod ktory niekomu poskytnem bude platny iba na jeho web stranke a na inej nebude fungovat. Cize to musi byt nejako osetrene na mojom serveri, aby vedel, ze z akej adresy je volany script. Pretoze ak bude tato kontrola na strane klienta, da sa lahko obist. Vysvetlil som to zrozumitelne? A dakujem velmi pekne za odpoved:)</description>
		<content:encoded><![CDATA[<p>no predstav si, ze na mojej stranke mam napr. odchody autobusov a vlakov. A ked s niekym spravim dohodu tak mu dam kod, ktory si vlozi u seba na web cez iframe. Ale chcem to mat osetrene aby sa to nedalo len tak dalej rozsirovat. Cize ten kod ktory niekomu poskytnem bude platny iba na jeho web stranke a na inej nebude fungovat. Cize to musi byt nejako osetrene na mojom serveri, aby vedel, ze z akej adresy je volany script. Pretoze ak bude tato kontrola na strane klienta, da sa lahko obist. Vysvetlil som to zrozumitelne? A dakujem velmi pekne za odpoved:)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: oooo</title>
		<link>http://blog.synopsi.com/2008-07-31/zly-zly-referer/comment-page-1#comment-3854</link>
		<dc:creator>oooo</dc:creator>
		<pubDate>Mon, 09 Feb 2009 02:47:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1000#comment-3854</guid>
		<description>[21] nuz na urovni browseru si samozrejme prechod uzivatela mozes overit cez referer. na urovni serveru to zalezi od jazyka a daemona, ale dolezita otazka je hlavne: &quot;k comu to potrebujes&quot;. od toho uz potom zalezi konkretne riesenie</description>
		<content:encoded><![CDATA[<p>[21] nuz na urovni browseru si samozrejme prechod uzivatela mozes overit cez referer. na urovni serveru to zalezi od jazyka a daemona, ale dolezita otazka je hlavne: &#8220;k comu to potrebujes&#8221;. od toho uz potom zalezi konkretne riesenie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sedkooo</title>
		<link>http://blog.synopsi.com/2008-07-31/zly-zly-referer/comment-page-1#comment-3852</link>
		<dc:creator>sedkooo</dc:creator>
		<pubDate>Sun, 08 Feb 2009 23:21:38 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1000#comment-3852</guid>
		<description>Zdravim, je to trochu mimo, ale mam jednu otazku. Da sa nejako zistit adresa, alebo nazov domeny, ktora vola script na mojom servery? Napr dam na www.test.sk kod, ktory zavola php script na mojom servery. No a ja chcem aby ten script vedel, ze kto ho zavolal, cize aby vedel, ze ho vola www.test.sk. Da sa to nejako? Vopred dakujem</description>
		<content:encoded><![CDATA[<p>Zdravim, je to trochu mimo, ale mam jednu otazku. Da sa nejako zistit adresa, alebo nazov domeny, ktora vola script na mojom servery? Napr dam na <a href="http://www.test.sk" rel="nofollow">http://www.test.sk</a> kod, ktory zavola php script na mojom servery. No a ja chcem aby ten script vedel, ze kto ho zavolal, cize aby vedel, ze ho vola <a href="http://www.test.sk" rel="nofollow">http://www.test.sk</a>. Da sa to nejako? Vopred dakujem</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: CrazyDog</title>
		<link>http://blog.synopsi.com/2008-07-31/zly-zly-referer/comment-page-1#comment-3230</link>
		<dc:creator>CrazyDog</dc:creator>
		<pubDate>Tue, 02 Sep 2008 18:49:42 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1000#comment-3230</guid>
		<description>Každý nějak začíná :-D</description>
		<content:encoded><![CDATA[<p>Každý nějak začíná :-D</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ...</title>
		<link>http://blog.synopsi.com/2008-07-31/zly-zly-referer/comment-page-1#comment-3227</link>
		<dc:creator>...</dc:creator>
		<pubDate>Tue, 02 Sep 2008 08:51:16 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1000#comment-3227</guid>
		<description>To nejsou programatori, ale tupohlavy koderi a script kiddies.</description>
		<content:encoded><![CDATA[<p>To nejsou programatori, ale tupohlavy koderi a script kiddies.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Avandgard</title>
		<link>http://blog.synopsi.com/2008-07-31/zly-zly-referer/comment-page-1#comment-3226</link>
		<dc:creator>Avandgard</dc:creator>
		<pubDate>Sat, 30 Aug 2008 17:37:57 +0000</pubDate>
		<guid isPermaLink="false">http://blog.synopsi.com/?p=1000#comment-3226</guid>
		<description>Zdravím,

možno je táto otázka offtopic ale vzhľadom ku kvalite článkov a komentárov si myslím, že som aj tak na správnom mieste.  V otázkach bezpečnosti php programovania som viac menej bažant, preto by som sa vás chcel spýtať či je táto stránka (http://phpsec.org/projects/) dostatočným podkladom k zabezpečeniu webových projektov. Ak náhodou viete o nejakých iných/lepších zdrojoch budem rád ak by ste ich tu zverejnili prípadne mi ich pošlite na mail ... avandgar@azet.sk

Ďakujem</description>
		<content:encoded><![CDATA[<p>Zdravím,</p>
<p>možno je táto otázka offtopic ale vzhľadom ku kvalite článkov a komentárov si myslím, že som aj tak na správnom mieste.  V otázkach bezpečnosti php programovania som viac menej bažant, preto by som sa vás chcel spýtať či je táto stránka (<a href="http://phpsec.org/projects/" rel="nofollow">http://phpsec.org/projects/</a>) dostatočným podkladom k zabezpečeniu webových projektov. Ak náhodou viete o nejakých iných/lepších zdrojoch budem rád ak by ste ich tu zverejnili prípadne mi ich pošlite na mail &#8230; <a href="mailto:avandgar@azet.sk">avandgar@azet.sk</a></p>
<p>Ďakujem</p>
]]></content:encoded>
	</item>
</channel>
</rss>
