<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Lösung zu WordPress-Sicherheitslücken</title>
	<atom:link href="http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/feed/" rel="self" type="application/rss+xml" />
	<link>http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/</link>
	<description></description>
	<lastBuildDate>Tue, 31 Jan 2012 20:59:05 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Von: Wordpress 2.0.2 Sicherheits Update at erich&#8217;s web-o-rama</title>
		<link>http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/comment-page-1/#comment-269</link>
		<dc:creator>Wordpress 2.0.2 Sicherheits Update at erich&#8217;s web-o-rama</dc:creator>
		<pubDate>Sun, 12 Mar 2006 11:47:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.sw-guide.de/weblog/2006-03-02/loesung-zu-wordpress-sicherheitsluecken/#comment-269</guid>
		<description>[...] Die aktuelle Release von Wordpress schlie&#223;t einige Sicherheitsl&#252;cken. Der Softwar Guide Weblog fasst diese zusammen: http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/ [...]</description>
		<content:encoded><![CDATA[<p>[...] Die aktuelle Release von WordPress schlie&#223;t einige Sicherheitsl&#252;cken. Der Softwar Guide Weblog fasst diese zusammen: <a href="http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/" class="liinternal">http://sw-guide.de/2006-03/loe.....tsluecken/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Software Guide &#187; WordPress 2.0.2 Sicherheits-Release</title>
		<link>http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/comment-page-1/#comment-266</link>
		<dc:creator>Software Guide &#187; WordPress 2.0.2 Sicherheits-Release</dc:creator>
		<pubDate>Fri, 10 Mar 2006 18:13:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.sw-guide.de/weblog/2006-03-02/loesung-zu-wordpress-sicherheitsluecken/#comment-266</guid>
		<description>[...] 10. M&#228;rz 2006  Heute wurde die Version 2.0.2 veröffentlicht, allerdings waren die Gründe für dieses Security Release nicht die &#8216;angeblichen&#8217; Sicherheitslücken, wie man in der Ankündigung vom WP-Entwickler Matt Mullenweg nachlesen kann. [...]</description>
		<content:encoded><![CDATA[<p>[...] 10. M&auml;rz 2006  Heute wurde die Version 2.0.2 veröffentlicht, allerdings waren die Gründe für dieses Security Release nicht die &#8216;angeblichen&#8217; Sicherheitslücken, wie man in der Ankündigung vom WP-Entwickler Matt Mullenweg nachlesen kann. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/comment-page-1/#comment-245</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Fri, 03 Mar 2006 16:49:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.sw-guide.de/weblog/2006-03-02/loesung-zu-wordpress-sicherheitsluecken/#comment-245</guid>
		<description>Danke Tom, hab auch das noch ergänzt ;-)</description>
		<content:encoded><![CDATA[<p>Danke Tom, hab auch das noch ergänzt ;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: BloggingTom</title>
		<link>http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/comment-page-1/#comment-244</link>
		<dc:creator>BloggingTom</dc:creator>
		<pubDate>Fri, 03 Mar 2006 06:36:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.sw-guide.de/weblog/2006-03-02/loesung-zu-wordpress-sicherheitsluecken/#comment-244</guid>
		<description>Bitte, gern geschehen, dann machen wir doch gleich noch einen Hinweis: Läuft PHP auf dem Server nicht als Apache-Modul, sondern als CGI, dann funktioniert die &quot;eregi&quot;-Geschichte wie oben beschrieben nicht.
Aber es ist unterdessen ja ziemlich selten, dass PHP nicht als Modul eingebunden ist... ;-)</description>
		<content:encoded><![CDATA[<p>Bitte, gern geschehen, dann machen wir doch gleich noch einen Hinweis: Läuft PHP auf dem Server nicht als Apache-Modul, sondern als CGI, dann funktioniert die &#8220;eregi&#8221;-Geschichte wie oben beschrieben nicht.<br />
Aber es ist unterdessen ja ziemlich selten, dass PHP nicht als Modul eingebunden ist&#8230; ;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/comment-page-1/#comment-227</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Thu, 02 Mar 2006 21:06:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.sw-guide.de/weblog/2006-03-02/loesung-zu-wordpress-sicherheitsluecken/#comment-227</guid>
		<description>Vielen Dank auch Dir, Tom, für den Hinweis, habe ich ergänzt.</description>
		<content:encoded><![CDATA[<p>Vielen Dank auch Dir, Tom, für den Hinweis, habe ich ergänzt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Michael</title>
		<link>http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/comment-page-1/#comment-226</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Thu, 02 Mar 2006 20:53:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.sw-guide.de/weblog/2006-03-02/loesung-zu-wordpress-sicherheitsluecken/#comment-226</guid>
		<description>Danke Robert für die Hinweise, hab das mit der index.php angepasst.
Außerdem hab ich nochmal recherchiert, gerade (1) ist wohl absolut überbewertet, außerdem entstehen Probleme bei Umlauten (wie man oben schön sieht :-) und HTML-Code geht auch nicht mehr...
Daher im Artikel jetzt noch die Punkte &#039;Kritik&#039; und &#039;Fazit&#039; ergänzt ;-)</description>
		<content:encoded><![CDATA[<p>Danke Robert für die Hinweise, hab das mit der index.php angepasst.<br />
Außerdem hab ich nochmal recherchiert, gerade (1) ist wohl absolut überbewertet, außerdem entstehen Probleme bei Umlauten (wie man oben schön sieht :-) und HTML-Code geht auch nicht mehr&#8230;<br />
Daher im Artikel jetzt noch die Punkte &#8216;Kritik&#8217; und &#8216;Fazit&#8217; ergänzt ;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert Basic</title>
		<link>http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/comment-page-1/#comment-225</link>
		<dc:creator>Robert Basic</dc:creator>
		<pubDate>Thu, 02 Mar 2006 20:52:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.sw-guide.de/weblog/2006-03-02/loesung-zu-wordpress-sicherheitsluecken/#comment-225</guid>
		<description>Ueberschneidung also.. statt entities specialchars nehmen..,.. thx :-)</description>
		<content:encoded><![CDATA[<p>Ueberschneidung also.. statt entities specialchars nehmen..,.. thx :-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert Basic</title>
		<link>http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/comment-page-1/#comment-224</link>
		<dc:creator>Robert Basic</dc:creator>
		<pubDate>Thu, 02 Mar 2006 20:51:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.sw-guide.de/weblog/2006-03-02/loesung-zu-wordpress-sicherheitsluecken/#comment-224</guid>
		<description>lol,.. klar.. htmlentities ... hat jemand einen Fix fuer den Fix ?</description>
		<content:encoded><![CDATA[<p>lol,.. klar.. htmlentities &#8230; hat jemand einen Fix fuer den Fix ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: BloggingTom</title>
		<link>http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/comment-page-1/#comment-223</link>
		<dc:creator>BloggingTom</dc:creator>
		<pubDate>Thu, 02 Mar 2006 20:50:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.sw-guide.de/weblog/2006-03-02/loesung-zu-wordpress-sicherheitsluecken/#comment-223</guid>
		<description>Zu Punkt 1 muss der &quot;neue&quot; Code richtigerweise folgendermassen aussehen:

$comment_author = htmlspecialchars(trim($_POST[&#039;author&#039;]));
$comment_author_email = htmlspecialchars(trim($_POST[&#039;email&#039;]));
$comment_author_url = htmlspecialchars(trim($_POST[&#039;url&#039;]));
$comment_content = htmlspecialchars(trim($_POST[&#039;comment&#039;]));

Damit funktionieren auch die Umlaute wieder...

(via Kommentar in meinem Post)</description>
		<content:encoded><![CDATA[<p>Zu Punkt 1 muss der &quot;neue&quot; Code richtigerweise folgendermassen aussehen:</p>
<p>$comment_author = htmlspecialchars(trim($_POST['author']));<br />
$comment_author_email = htmlspecialchars(trim($_POST['email']));<br />
$comment_author_url = htmlspecialchars(trim($_POST['url']));<br />
$comment_content = htmlspecialchars(trim($_POST['comment']));</p>
<p>Damit funktionieren auch die Umlaute wieder&#8230;</p>
<p>(via Kommentar in meinem Post)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert Basic</title>
		<link>http://sw-guide.de/2006-03/loesung-zu-wordpress-sicherheitsluecken/comment-page-1/#comment-222</link>
		<dc:creator>Robert Basic</dc:creator>
		<pubDate>Thu, 02 Mar 2006 20:40:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.sw-guide.de/weblog/2006-03-02/loesung-zu-wordpress-sicherheitsluecken/#comment-222</guid>
		<description>(die Umlaute scheinen in den Comments nicht zu funzen)</description>
		<content:encoded><![CDATA[<p>(die Umlaute scheinen in den Comments nicht zu funzen)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

