<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Jednostavna matematička SPAM i bot zaštita</title>
	<atom:link href="http://www.salebab.net/jednostavna-matematicka-spam-i-bot-zastita/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.salebab.net/jednostavna-matematicka-spam-i-bot-zastita/</link>
	<description>Razvoj web aplikacija - PHP, MySQL, Javascript, Ajax, jQuery i druge psovke</description>
	<lastBuildDate>Sat, 04 Feb 2012 14:12:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Dragan</title>
		<link>http://www.salebab.net/jednostavna-matematicka-spam-i-bot-zastita/comment-page-1/#comment-262</link>
		<dc:creator>Dragan</dc:creator>
		<pubDate>Sat, 04 Feb 2012 14:12:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.salebab.net/?p=161#comment-262</guid>
		<description>Fina skriptica,pokusacu je iskoristiti u svom projektu</description>
		<content:encoded><![CDATA[<p>Fina skriptica,pokusacu je iskoristiti u svom projektu</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Aleksandar Babić</title>
		<link>http://www.salebab.net/jednostavna-matematicka-spam-i-bot-zastita/comment-page-1/#comment-158</link>
		<dc:creator>Aleksandar Babić</dc:creator>
		<pubDate>Wed, 20 Apr 2011 12:32:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.salebab.net/?p=161#comment-158</guid>
		<description>Grešiš. Ukoliko bi u oba polja upisao istu vrednost, provera bi bila FALSE, zato što u jedno polje mora da se upiše broj, a u drugo saltovani md5 hash tog polja. Obrati pažnju na check metodu...</description>
		<content:encoded><![CDATA[<p>Grešiš. Ukoliko bi u oba polja upisao istu vrednost, provera bi bila FALSE, zato što u jedno polje mora da se upiše broj, a u drugo saltovani md5 hash tog polja. Obrati pažnju na check metodu&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dobrica</title>
		<link>http://www.salebab.net/jednostavna-matematicka-spam-i-bot-zastita/comment-page-1/#comment-157</link>
		<dc:creator>Dobrica</dc:creator>
		<pubDate>Wed, 20 Apr 2011 10:04:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.salebab.net/?p=161#comment-157</guid>
		<description>Pa ovako:
kad pokrenes php kod za ispis svih komentara, dobijes i formu za unos jednog komentara. Ok, ta stranica je HTML, sto znaci da moze da se snimi na hard disk. Nakon snimanja dobijas HTML kod koji ima FORM tag i u njemu dva hidden polja.

tebe nista ne sprecava da otvoris taj HTML kod i ubacis dve iste vrednosti u ta dva hiddent polja. Kad pritisnes submit, on salje podatke iz tih polja i provera ce uvek biti TURE. I onda neko remote-li moze da se spamuje. Zato u session promenljivoj drzis rezultat matematicke operacije i nikako ne moze da dodje do te promenljiva i do te informacije.</description>
		<content:encoded><![CDATA[<p>Pa ovako:<br />
kad pokrenes php kod za ispis svih komentara, dobijes i formu za unos jednog komentara. Ok, ta stranica je HTML, sto znaci da moze da se snimi na hard disk. Nakon snimanja dobijas HTML kod koji ima FORM tag i u njemu dva hidden polja.</p>
<p>tebe nista ne sprecava da otvoris taj HTML kod i ubacis dve iste vrednosti u ta dva hiddent polja. Kad pritisnes submit, on salje podatke iz tih polja i provera ce uvek biti TURE. I onda neko remote-li moze da se spamuje. Zato u session promenljivoj drzis rezultat matematicke operacije i nikako ne moze da dodje do te promenljiva i do te informacije.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Aleksandar Babić</title>
		<link>http://www.salebab.net/jednostavna-matematicka-spam-i-bot-zastita/comment-page-1/#comment-155</link>
		<dc:creator>Aleksandar Babić</dc:creator>
		<pubDate>Sat, 16 Apr 2011 08:31:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.salebab.net/?p=161#comment-155</guid>
		<description>U kom smislu može da se hakuje? Jel možeš da opišeš kako bi lako hakovao ovo?</description>
		<content:encoded><![CDATA[<p>U kom smislu može da se hakuje? Jel možeš da opišeš kako bi lako hakovao ovo?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dobrica</title>
		<link>http://www.salebab.net/jednostavna-matematicka-spam-i-bot-zastita/comment-page-1/#comment-154</link>
		<dc:creator>Dobrica</dc:creator>
		<pubDate>Sat, 16 Apr 2011 08:24:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.salebab.net/?p=161#comment-154</guid>
		<description>Khm... odlicna klasa ali se ne bi ja igrao sa dva $_POST znaka... Bolje da cuvas rezultat u $_SESSION promenljivoj, nego u $_POST jer moze lako da se hakuje.</description>
		<content:encoded><![CDATA[<p>Khm&#8230; odlicna klasa ali se ne bi ja igrao sa dva $_POST znaka&#8230; Bolje da cuvas rezultat u $_SESSION promenljivoj, nego u $_POST jer moze lako da se hakuje.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

