<?xml version="1.0" encoding="ISO-8859-1"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" > <channel><title>Comments on: Altri siti di Partiti Politici vulnerabili&#8230;</title> <atom:link href="http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/feed/" rel="self" type="application/rss+xml" /><link>http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/</link> <description>Matteo Flora on the Web</description> <lastBuildDate>Mon, 01 Mar 2010 07:40:41 +0000</lastBuildDate> <generator>http://wordpress.org/?v=2.9.2</generator> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>By: Chris</title><link>http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/comment-page-1/#comment-208167</link> <dc:creator>Chris</dc:creator> <pubDate>Sun, 24 Feb 2008 08:08:31 +0000</pubDate> <guid isPermaLink="false">http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/#comment-208167</guid> <description>&lt;p&gt;Caspita...mi vien da piangere quasi....se a questo post uniamo quello delle spese non pagate dal vaticano,se non dovessi fare la tesi spegnerei il computer e andrei a farmi un giro che è meglio (diceva quattrocchi)....&lt;/p&gt; </description> <content:encoded><![CDATA[<p>Caspita&#8230;mi vien da piangere quasi&#8230;.se a questo post uniamo quello delle spese non pagate dal vaticano,se non dovessi fare la tesi spegnerei il computer e andrei a farmi un giro che è meglio (diceva quattrocchi)&#8230;.</p>]]></content:encoded> </item> <item><title>By: Matteo  G.P. Flora</title><link>http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/comment-page-1/#comment-208148</link> <dc:creator>Matteo  G.P. Flora</dc:creator> <pubDate>Fri, 22 Feb 2008 08:31:16 +0000</pubDate> <guid isPermaLink="false">http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/#comment-208148</guid> <description>&lt;p&gt;&lt;strong&gt;@Bubba&lt;/strong&gt;  &lt;/p&gt;&lt;p&gt;Passa di qui alle 10 e vedrai le nuove normative come si modifichano... Ho un articolo in &quot;coda&quot; :)&lt;/p&gt; </description> <content:encoded><![CDATA[<p><strong>@Bubba</strong></p><p>Passa di qui alle 10 e vedrai le nuove normative come si modifichano&#8230; Ho un articolo in &#8220;coda&#8221; :)</p>]]></content:encoded> </item> <item><title>By: bubba</title><link>http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/comment-page-1/#comment-208147</link> <dc:creator>bubba</dc:creator> <pubDate>Fri, 22 Feb 2008 02:08:56 +0000</pubDate> <guid isPermaLink="false">http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/#comment-208147</guid> <description>&lt;p&gt;LK, a vedere queste cose a me viene un dubbio d&#039;altra natura... ma tu questi &quot;giochi&quot; ,anche alla luce delle nuove fastidiose modifiche legislative contro la lotta al cybercrime, le fai a cuor sereno da casa tua? E&#039; una domanda seria.&lt;/p&gt;&lt;p&gt;Chiedo, xche a uno competente l&#039;xss dei radicali non fa gran caldo ne freddo, ma potrebbe esser preso in ben altro modo. Peggio ancora i reiterati tentativi di injection nel tentativo di trovare qualcosa. E in generale sappiamo che xss puo anche avere fini devastanti.&lt;/p&gt;&lt;p&gt;Peggio ancora un sql injection.. certo ovviamente leggo il tuo disclaimer, ma un IDS [1] potrebbe pensarla diversamente. E anche un sysadm che si legge i log che li gira a quelli che poi ti fanno alzare alle 6 del mattino .. :P&lt;/p&gt;&lt;p&gt;[1] si ok e&#039; fantascienza che abbiano un IDS.. certo il webmaster non ne gestisce uno... ma chissa, magari il sito e&#039; hostato in una server farm che invece ne fa uso.&lt;/p&gt; </description> <content:encoded><![CDATA[<p>LK, a vedere queste cose a me viene un dubbio d&#8217;altra natura&#8230; ma tu questi &#8220;giochi&#8221; ,anche alla luce delle nuove fastidiose modifiche legislative contro la lotta al cybercrime, le fai a cuor sereno da casa tua? E&#8217; una domanda seria.</p><p>Chiedo, xche a uno competente l&#8217;xss dei radicali non fa gran caldo ne freddo, ma potrebbe esser preso in ben altro modo. Peggio ancora i reiterati tentativi di injection nel tentativo di trovare qualcosa. E in generale sappiamo che xss puo anche avere fini devastanti.</p><p>Peggio ancora un <acronym title="Structured Query Language (a database standard)">SQL</acronym> injection.. certo ovviamente leggo il tuo disclaimer, ma un IDS [1] potrebbe pensarla diversamente. E anche un sysadm che si legge i log che li gira a quelli che poi ti fanno alzare alle 6 del mattino .. :P</p><p>[1] si ok e&#8217; fantascienza che abbiano un IDS.. certo il webmaster non ne gestisce uno&#8230; ma chissa, magari il sito e&#8217; hostato in una server farm che invece ne fa uso.</p>]]></content:encoded> </item> <item><title>By: Matteo  G.P. Flora</title><link>http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/comment-page-1/#comment-208146</link> <dc:creator>Matteo  G.P. Flora</dc:creator> <pubDate>Thu, 21 Feb 2008 22:20:07 +0000</pubDate> <guid isPermaLink="false">http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/#comment-208146</guid> <description>&lt;p&gt;&lt;strong&gt;@thesp0nge&lt;/strong&gt;  &lt;/p&gt;&lt;p&gt;Sante parole, le tue ultime, sante parole...  &lt;/p&gt;&lt;p&gt;Quando mi fai un &lt;strong&gt;bel post&lt;/strong&gt; sul Coding Difensivo in italiano da lanciare su queste pagine e non solo? :)&lt;/p&gt; </description> <content:encoded><![CDATA[<p><strong>@thesp0nge</strong></p><p>Sante parole, le tue ultime, sante parole&#8230;</p><p>Quando mi fai un <strong>bel post</strong> sul Coding Difensivo in italiano da lanciare su queste pagine e non solo? :)</p>]]></content:encoded> </item> <item><title>By: thesp0nge</title><link>http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/comment-page-1/#comment-208145</link> <dc:creator>thesp0nge</dc:creator> <pubDate>Thu, 21 Feb 2008 22:08:08 +0000</pubDate> <guid isPermaLink="false">http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/#comment-208145</guid> <description>&lt;p&gt;@LK: Mat, se il motivo è questo diciamo che spuxxani chi fa il sito non tanto il partito politico. Anyway, lo spuxxanamento più grande ce l&#039;hanno tutti presentandosi alle elezioni dimostrando quindi di non avere un briciolo d&#039;amor proprio, ma questo è un altro discorso. Poi boh, intanto grazie per i complimenti, fin troppi. Di sicuro possiamo partire da questi screenshot per sensibilizzare chi sta leggendo su un punto. &lt;i&gt;sanitize&lt;/i&gt; dell&#039;input e già molti fastidi te li togli e &lt;i&gt;coding difensivo&lt;/i&gt; sviluppate codice pensando che sia sempre esposto ad attacchi.&lt;/p&gt; </description> <content:encoded><![CDATA[<p>@LK: Mat, se il motivo è questo diciamo che spuxxani chi fa il sito non tanto il partito politico. Anyway, lo spuxxanamento più grande ce l&#8217;hanno tutti presentandosi alle elezioni dimostrando quindi di non avere un briciolo d&#8217;amor proprio, ma questo è un altro discorso. Poi boh, intanto grazie per i complimenti, fin troppi. Di sicuro possiamo partire da questi screenshot per sensibilizzare chi sta leggendo su un punto. &lt;i&gt;sanitize&lt;/i&gt; dell&#8217;input e già molti fastidi te li togli e &lt;i&gt;coding difensivo&lt;/i&gt; sviluppate codice pensando che sia sempre esposto ad attacchi.</p>]]></content:encoded> </item> <item><title>By: Alberto</title><link>http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/comment-page-1/#comment-208143</link> <dc:creator>Alberto</dc:creator> <pubDate>Thu, 21 Feb 2008 16:19:49 +0000</pubDate> <guid isPermaLink="false">http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/#comment-208143</guid> <description>&lt;p&gt;Scusami L&#039;OT ma anche la mia email è finita in spam? Sarà per il footer con i feed del mio blog in rotazione? ;) (Ti avevo segnalato un piccolo refuso)&lt;/p&gt; </description> <content:encoded><![CDATA[<p>Scusami L&#8217;OT ma anche la mia email è finita in spam? Sarà per il footer con i feed del mio blog in rotazione? ;) (Ti avevo segnalato un piccolo refuso)</p>]]></content:encoded> </item> <item><title>By: Matteo  G.P. Flora</title><link>http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/comment-page-1/#comment-208142</link> <dc:creator>Matteo  G.P. Flora</dc:creator> <pubDate>Thu, 21 Feb 2008 16:09:56 +0000</pubDate> <guid isPermaLink="false">http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/#comment-208142</guid> <description>&lt;p&gt;&lt;strong&gt;Fratepietro&lt;/strong&gt;  &lt;/p&gt;&lt;p&gt;Non è mica colpa mia se Google interpreta &lt;strong&gt;correttamente&lt;/strong&gt; la tua mail e ti mette in &lt;strong&gt;spam&lt;/strong&gt;... :)  &lt;/p&gt;&lt;p&gt;ghghghghghghg&lt;/p&gt; </description> <content:encoded><![CDATA[<p><strong>Fratepietro</strong></p><p>Non è mica colpa mia se Google interpreta <strong>correttamente</strong> la tua mail e ti mette in <strong>spam</strong>&#8230; :)</p><p>ghghghghghghg</p>]]></content:encoded> </item> <item><title>By: Matteo  G.P. Flora</title><link>http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/comment-page-1/#comment-208141</link> <dc:creator>Matteo  G.P. Flora</dc:creator> <pubDate>Thu, 21 Feb 2008 16:06:34 +0000</pubDate> <guid isPermaLink="false">http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/#comment-208141</guid> <description>&lt;p&gt;&lt;strong&gt;@thesp0nge&lt;/strong&gt;  &lt;/p&gt;&lt;p&gt;Sappiamo tutti che non solamente sei &lt;strong&gt;dannatamente competente&lt;/strong&gt; ma ache, di fondo, un&#039;&lt;strong&gt;anima nobile&lt;/strong&gt;. E io per primo ti ammiro per ambedue le cose.  &lt;/p&gt;&lt;p&gt;Il tuo lavoro nella &lt;strong&gt;code analysis&lt;/strong&gt; è invidiabile...  &lt;/p&gt;&lt;p&gt;Ma vedi... Qui c&#039;è gente che spende in campagna elettorale i &lt;strong&gt;miliardi&lt;/strong&gt;. Letteralmente. E che, alla fine, li esigerà da &lt;strong&gt;noi&lt;/strong&gt; con rimborsi da elezioni.&lt;br /&gt; Permetti che un po&#039; di sano e buono &lt;strong&gt;sputtxxxxxnto&lt;/strong&gt; sia il minimo che un povero cittadino possa fare?  &lt;/p&gt;&lt;p&gt;Sono anche io, e i miei release lo dimostrano, per la disclosure  responsabile. Ma forse non con chi ci crede solamente dei &lt;strong&gt;polli da spennare&lt;/strong&gt;...  &lt;/p&gt;&lt;p&gt;Poi, come al solito, IMHO...&lt;/p&gt; </description> <content:encoded><![CDATA[<p><strong>@thesp0nge</strong></p><p>Sappiamo tutti che non solamente sei <strong>dannatamente competente</strong> ma ache, di fondo, un&#8217;<strong>anima nobile</strong>. E io per primo ti ammiro per ambedue le cose.</p><p>Il tuo lavoro nella <strong>code analysis</strong> è invidiabile&#8230;</p><p>Ma vedi&#8230; Qui c&#8217;è gente che spende in campagna elettorale i <strong>miliardi</strong>. Letteralmente. E che, alla fine, li esigerà da <strong>noi</strong> con rimborsi da elezioni.<br /> Permetti che un po&#8217; di sano e buono <strong>sputtxxxxxnto</strong> sia il minimo che un povero cittadino possa fare?</p><p>Sono anche io, e i miei release lo dimostrano, per la disclosure  responsabile. Ma forse non con chi ci crede solamente dei <strong>polli da spennare</strong>&#8230;</p><p>Poi, come al solito, IMHO&#8230;</p>]]></content:encoded> </item> <item><title>By: Stefano Fratepietro</title><link>http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/comment-page-1/#comment-208140</link> <dc:creator>Stefano Fratepietro</dc:creator> <pubDate>Thu, 21 Feb 2008 15:15:17 +0000</pubDate> <guid isPermaLink="false">http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/#comment-208140</guid> <description>&lt;p&gt;Matteo perchè dici di contattarti quando poi non rispondi? :-)&lt;/p&gt; </description> <content:encoded><![CDATA[<p>Matteo perchè dici di contattarti quando poi non rispondi? :-)</p>]]></content:encoded> </item> <item><title>By: ilcomiziante</title><link>http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/comment-page-1/#comment-208139</link> <dc:creator>ilcomiziante</dc:creator> <pubDate>Thu, 21 Feb 2008 15:08:44 +0000</pubDate> <guid isPermaLink="false">http://www.lastknight.com/2008/02/21/altri-siti-di-partiti-politici-vulnerabili/#comment-208139</guid> <description>&lt;p&gt;Una domanda da pefetto ignorante: se uno smanettone qualsiasi gli (=ai partiti) mettesse su un server web apache/php/mysql con joomla o wordpress o analogo seguendo la guida nei capitoli &quot;quick start&quot;, non arriverebbero a qualcosa di piu&#039; sicuro di quello che hanno?&lt;/p&gt;&lt;p&gt;(sicuramente spenderebbero meno!)&lt;/p&gt;&lt;p&gt;ilcomiziante&lt;/p&gt; </description> <content:encoded><![CDATA[<p>Una domanda da pefetto ignorante: se uno smanettone qualsiasi gli (=ai partiti) mettesse su un server web apache/php/mysql con joomla o wordpress o analogo seguendo la guida nei capitoli &#8220;quick start&#8221;, non arriverebbero a qualcosa di piu&#8217; sicuro di quello che hanno?</p><p>(sicuramente spenderebbero meno!)</p><p>ilcomiziante</p>]]></content:encoded> </item> </channel> </rss>
<!-- This site's performance optimized by W3 Total Cache. Dramatically improve the speed and reliability of your blog!

Learn more about our WordPress Plugins: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk (enhanced) (user agent is rejected)
Database Caching 5/21 queries in 0.229 seconds using disk
Content Delivery Network via Amazon Web Services: S3: cdn.lastknight.com.s3.amazonaws.com

Served from: aamoiaqmse.c05.gridserver.com @ 2010-03-12 16:46:13 -->