<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В результате проведения Месяца безопасности PHP найдено 20 у...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66879.html</link>
    <description>Подведены первые итоги акции &quot;Month of PHP Security&quot; по поиску связанных с языком PHP уязвимостей  и написанию статей по безопасному программированию на PHP. Акция проводится по инициативе компании SektionEins GmbH и лично Стефана Эссера  (Stefan Esser), на этот раз с привлечением ряда спонсоров, профинансировавших часть небольшого призового фонда (предназначенного для привлечения сторонних специалистов). Стефан известен как &quot;бывший разработчик&quot; PHP, настаивавший на повышении безопасности PHP-интерпретатора (hardening), несколько лет назад покинувший проект PHP и создавший проект Hardened-PHP (Suhosin patch).&lt;br&gt;&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=26567&lt;br&gt;</description>

<item>
    <title>месяц еще в самом разгаре (Logo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66879.html#19</link>
    <pubDate>Thu, 13 May 2010 09:20:52 GMT</pubDate>
    <description>А, ну тогда понятно, почему 20.&lt;br&gt;</description>
</item>

<item>
    <title>месяц еще в самом разгаре (solardiz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66879.html#18</link>
    <pubDate>Wed, 12 May 2010 20:46:38 GMT</pubDate>
    <description>Заголовок и текст новости - ошибочны (я только что отправил модератору поправки). Месяц еще в самом разгаре (т.е. пока опубликована примерно 1/3 материалов). Конкурс там как-бы &quot;заодно&quot;, в его рамках пока публикуются статьи (а не уязвимости) и его итоги еще не подведены. (Пока мелкие призы присуждены только блоггерам за распространение информации о &quot;Месяце&quot;.) Уязвимости же почти все найдены самим Стефаном до начала &quot;Месяца&quot; (хотя есть и исключения), а сейчас постепенно публикуются каждый день в течении месяца. Думаю, есть смысл опубликовать здесь еще одну-две новости когда итоги конкурса и правда будут подведены и/или по завершении &quot;Месяца&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В результате проведения Месяца безопасности PHP найдено 20 у... (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66879.html#17</link>
    <pubDate>Wed, 12 May 2010 16:44:02 GMT</pubDate>
    <description>В случае аварии выдерни шнур, выдави стекло!&lt;br&gt;</description>
</item>

<item>
    <title>В результате проведения Месяца безопасности PHP найдено 20 у... (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66879.html#16</link>
    <pubDate>Wed, 12 May 2010 16:43:23 GMT</pubDate>
    <description>&amp;gt; Все зависит от опыта разработчика.&lt;br&gt;&lt;br&gt;У меня есть подозрение что дятлы без проблем облажаются и на perl и на чем там еще. То всем мешали переполнения буферов. То когда их не стало в веб-приложениях - нашлось 100500 новых классов уязвимостей. Думаете, есть серебряные пули которые запретят програмерам лажаться? Ставлю сто баксов что лопухи эпично облажаются и на перле и на &#091;your favorite language here&#093;.&lt;br&gt;</description>
</item>

<item>
    <title>В результате проведения Месяца безопасности PHP найдено 20 у... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66879.html#14</link>
    <pubDate>Wed, 12 May 2010 14:01:14 GMT</pubDate>
    <description>остальные ещё деньги не отбили&lt;br&gt;</description>
</item>

<item>
    <title>В результате проведения Месяца безопасности PHP найдено 20 у... (Карбофос)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66879.html#13</link>
    <pubDate>Wed, 12 May 2010 13:55:22 GMT</pubDate>
    <description>да и слова &quot;безбажные&quot; не существует :) разве что на олбанском&lt;br&gt;</description>
</item>

<item>
    <title>В результате проведения Месяца безопасности PHP найдено 20 у... (zuborg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66879.html#12</link>
    <pubDate>Wed, 12 May 2010 13:16:32 GMT</pubDate>
    <description>Правильный конкурс, надо раз в месяц такой проводить.&lt;br&gt;</description>
</item>

<item>
    <title>В результате проведения Месяца безопасности PHP найдено 20 у... (mike lee)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66879.html#10</link>
    <pubDate>Wed, 12 May 2010 12:51:12 GMT</pubDate>
    <description>Конечно. Некоторые даже слово &quot;безбажные&quot; пишут ошибками.&lt;br&gt;</description>
</item>

<item>
    <title>В результате проведения Месяца безопасности PHP найдено 20 у... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/66879.html#9</link>
    <pubDate>Wed, 12 May 2010 12:18:51 GMT</pubDate>
    <description>&amp;gt;Не согласен... Все зависит от опыта разработчика. &lt;br&gt;&lt;br&gt;Тёртые в жерновах J2EE разработчики пишут потом аккуратно -- притом заметно быстрее, чем на java -- и на php, и на perl (см. тж. P5EE).&lt;br&gt;&lt;br&gt;Но тонкие звенья бывают и своими, и внешними... всего не перепишешь как надо.&lt;br&gt;</description>
</item>

</channel>
</rss>
