<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:series="http://organizeseries.com/" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"> <channel><title>Kommentare für Technik, Gothic und Anderes</title> <link>http://blog.oncode.info</link> <description>Technik ist Spiel, Gothic ist ernst und Zeit hat man zuviel</description> <lastBuildDate>Wed, 10 Apr 2013 05:55:17 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.5.1</generator> <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.oncode.info/KommentareFuerTechnikGothicUndAnderes" /><feedburner:info uri="kommentarefuertechnikgothicundanderes" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><geo:lat>47.485073</geo:lat><geo:long>8.333634</geo:long><item><title>Kommentar zu PHP_SELF ist böse! Potentielles Cross Site Scripting (XSS)! von skaldrom</title><link>http://feeds.oncode.info/~r/KommentareFuerTechnikGothicUndAnderes/~3/DegzgFoy62M/</link> <dc:creator>skaldrom</dc:creator> <pubDate>Thu, 18 Apr 2013 07:55:00 +0000</pubDate> <guid isPermaLink="false">http://blog.oncode.info/2008/05/07/php_self-ist-boese-potentielles-cross-site-scripting-xss/#comment-5253</guid> <description><![CDATA[Mein Flammenwerfer ist ziemlich eingerostet, aber f&#252;r das hier reicht er noch.
Ich beurteile die Leute vor allem danach wie sie sich benehmen, und Du hast Dich hier unfreundlich und beleidigend eingef&#252;hrt.
Es gibt feine Unterschiede zwischen &quot;total anonym&quot; und &quot;mit Pseudonym&quot;. H&#228;ttest Du eine Mailadresse hinterlassen, h&#228;tten wir das nicht&#246;ffentlich (mit Pseudonym wenn Du m&#246;chtest) ausdiskutieren k&#246;nnen. Aber da kann man sich nicht so sch&#246;n aufplustern, gell.
Nun noch ganz kurz zur Sache, obwohl ich nicht glaube dass Du wirklich an einer Fachdiskussion interessiert bist: Klar muss man die Eingaben filtern, aber um das geht es hier nicht zentral. Das Thema war, dass es Beispiele gibt, bei denen PHP_SELF f&#252;r die Form-Action verwendet wird und dass das nicht gut ist. Es wird auch eine funktionierende und sichere L&#246;sung gezeigt. Es tut mir Leid, wenn Du Dich hier &#252;bergangen gef&#252;hlt hast.
Mehr m&#246;chte ich dazu nicht mehr sagen und ich werde diese &#246;ffentliche Diskussion hier abbrechen. Wenn Du konstruktiv diskutieren willst, hinterlass doch bitte eine Mailadresse.]]></description> <content:encoded><![CDATA[<p>Mein Flammenwerfer ist ziemlich eingerostet, aber f&#252;r das hier reicht er noch.</p><p>Ich beurteile die Leute vor allem danach wie sie sich benehmen, und Du hast Dich hier unfreundlich und beleidigend eingef&#252;hrt.</p><p>Es gibt feine Unterschiede zwischen &#8220;total anonym&#8221; und &#8220;mit Pseudonym&#8221;. H&#228;ttest Du eine Mailadresse hinterlassen, h&#228;tten wir das nicht&#246;ffentlich (mit Pseudonym wenn Du m&#246;chtest) ausdiskutieren k&#246;nnen. Aber da kann man sich nicht so sch&#246;n aufplustern, gell.</p><p>Nun noch ganz kurz zur Sache, obwohl ich nicht glaube dass Du wirklich an einer Fachdiskussion interessiert bist: Klar muss man die Eingaben filtern, aber um das geht es hier nicht zentral. Das Thema war, dass es Beispiele gibt, bei denen PHP_SELF f&#252;r die Form-Action verwendet wird und dass das nicht gut ist. Es wird auch eine funktionierende und sichere L&#246;sung gezeigt. Es tut mir Leid, wenn Du Dich hier &#252;bergangen gef&#252;hlt hast.</p><p>Mehr m&#246;chte ich dazu nicht mehr sagen und ich werde diese &#246;ffentliche Diskussion hier abbrechen. Wenn Du konstruktiv diskutieren willst, hinterlass doch bitte eine Mailadresse.</p> <div class="feedflare">
<a href="http://feeds.oncode.info/~ff/KommentareFuerTechnikGothicUndAnderes?a=DegzgFoy62M:kiuYHBeYAm0:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/KommentareFuerTechnikGothicUndAnderes?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/KommentareFuerTechnikGothicUndAnderes/~4/DegzgFoy62M" height="1" width="1"/>]]></content:encoded> <feedburner:origLink>http://blog.oncode.info/2008/05/07/php_self-ist-boese-potentielles-cross-site-scripting-xss/comment-page-1/#comment-5253</feedburner:origLink></item> <item><title>Kommentar zu PHP_SELF ist böse! Potentielles Cross Site Scripting (XSS)! von Gast</title><link>http://feeds.oncode.info/~r/KommentareFuerTechnikGothicUndAnderes/~3/00z9To137No/</link> <dc:creator>Gast</dc:creator> <pubDate>Thu, 18 Apr 2013 22:22:00 +0000</pubDate> <guid isPermaLink="false">http://blog.oncode.info/2008/05/07/php_self-ist-boese-potentielles-cross-site-scripting-xss/#comment-5237</guid> <description><![CDATA[Unter einem Pseudonym haben meine Worte keine Bedeutung f&#252;r dich, Herr &quot;Skaldrom&quot;? Zum Argumentieren ben&#246;tigst du meinen Namen nicht (ich bin &#252;brigens der einzige hier unter dem Pseudonym &quot;Gast&quot; - sollte eigentlich nicht so schwer sein mich von anderen zu unterscheiden) und Deutsch ist tats&#228;chlich nicht meine Muttersprache (falls du andere Menschen danach beurteilst). Aber es ist interessant welche Ausreden sich Leute ausdenken wenn sie keine Argumente mehr haben. Es ist tats&#228;chlich so - das Erste was man lernt ist: Traue keinen Benutzereingaben / Daten immer validieren. H&#228;lt man sich daran, gibt es auch kein Problem mit PHP_SELF. PHP_SELF ist auch nicht das Problem, denn es tut genau das was es soll, sondern der Programmierer der ohne nachzudenken alle Daten ungefiltert passieren l&#228;sst. Dein Ansatz im Artikel greift an falscher Stelle. Trauriger ist es, dass du scheinbar selbst erkennst dass es Anf&#228;ngerwissen ist, es aber an keiner Stelle erw&#228;hnst und stattdessen denn Leuten den falschen Weg zeigst.
Und ja, ich bin Informatiker...
Eine Gegenfrage: Was machst du bei globalen Variablen wie _POST, die viel h&#228;ufiger bei Angriffen eingesetzt werden? Nutzt du sie ebenfalls nicht oder filterst du sie - und wenn du sie filterst, warum machst du das dann bei PHP_SELF anders? Ich w&#228;re an deiner Begr&#252;ndung wirklich interessiert, denn mir erschlie&#223;t sich deine Vorgehensweise bis jetzt leider nicht.]]></description> <content:encoded><![CDATA[<p>Unter einem Pseudonym haben meine Worte keine Bedeutung f&#252;r dich, Herr &#8220;Skaldrom&#8221;? Zum Argumentieren ben&#246;tigst du meinen Namen nicht (ich bin &#252;brigens der einzige hier unter dem Pseudonym &#8220;Gast&#8221; &#8211; sollte eigentlich nicht so schwer sein mich von anderen zu unterscheiden) und Deutsch ist tats&#228;chlich nicht meine Muttersprache (falls du andere Menschen danach beurteilst). Aber es ist interessant welche Ausreden sich Leute ausdenken wenn sie keine Argumente mehr haben. Es ist tats&#228;chlich so &#8211; das Erste was man lernt ist: Traue keinen Benutzereingaben / Daten immer validieren. H&#228;lt man sich daran, gibt es auch kein Problem mit PHP_SELF. PHP_SELF ist auch nicht das Problem, denn es tut genau das was es soll, sondern der Programmierer der ohne nachzudenken alle Daten ungefiltert passieren l&#228;sst. Dein Ansatz im Artikel greift an falscher Stelle. Trauriger ist es, dass du scheinbar selbst erkennst dass es Anf&#228;ngerwissen ist, es aber an keiner Stelle erw&#228;hnst und stattdessen denn Leuten den falschen Weg zeigst.<br
/> Und ja, ich bin Informatiker&#8230;</p><p>Eine Gegenfrage: Was machst du bei globalen Variablen wie _POST, die viel h&#228;ufiger bei Angriffen eingesetzt werden? Nutzt du sie ebenfalls nicht oder filterst du sie &#8211; und wenn du sie filterst, warum machst du das dann bei PHP_SELF anders? Ich w&#228;re an deiner Begr&#252;ndung wirklich interessiert, denn mir erschlie&#223;t sich deine Vorgehensweise bis jetzt leider nicht.</p> <div class="feedflare">
<a href="http://feeds.oncode.info/~ff/KommentareFuerTechnikGothicUndAnderes?a=00z9To137No:Zep29TIAhg8:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/KommentareFuerTechnikGothicUndAnderes?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/KommentareFuerTechnikGothicUndAnderes/~4/00z9To137No" height="1" width="1"/>]]></content:encoded> <feedburner:origLink>http://blog.oncode.info/2008/05/07/php_self-ist-boese-potentielles-cross-site-scripting-xss/comment-page-1/#comment-5237</feedburner:origLink></item> <item><title>Kommentar zu PHP_SELF ist böse! Potentielles Cross Site Scripting (XSS)! von skaldrom</title><link>http://feeds.oncode.info/~r/KommentareFuerTechnikGothicUndAnderes/~3/1aMfbRxxcQs/</link> <dc:creator>skaldrom</dc:creator> <pubDate>Thu, 18 Apr 2013 10:35:00 +0000</pubDate> <guid isPermaLink="false">http://blog.oncode.info/2008/05/07/php_self-ist-boese-potentielles-cross-site-scripting-xss/#comment-5236</guid> <description><![CDATA[Vielen Dank f&#252;r Deine Erleuchtung Du m&#228;chtiger anonymer Informatiker. Ich hoffe, Deutsch ist nicht Deine Muttersprache, denn bei Leseverst&#228;ndnis und Artikulation gibt es bei Dir noch Potential zu verwirklichen.
Ich h&#228;tte ja gerne etwas zum Inhalt entgegnet, aber Du stehst nicht mit Deinem Namen dazu und das zeigt mir um was es geht: Allgemeinpl&#228;tze eines Anf&#228;ngerkurses hinrotzen und abhauen. *g&#228;hn*.]]></description> <content:encoded><![CDATA[<p>Vielen Dank f&#252;r Deine Erleuchtung Du m&#228;chtiger anonymer Informatiker. Ich hoffe, Deutsch ist nicht Deine Muttersprache, denn bei Leseverst&#228;ndnis und Artikulation gibt es bei Dir noch Potential zu verwirklichen.</p><p>Ich h&#228;tte ja gerne etwas zum Inhalt entgegnet, aber Du stehst nicht mit Deinem Namen dazu und das zeigt mir um was es geht: Allgemeinpl&#228;tze eines Anf&#228;ngerkurses hinrotzen und abhauen. *g&#228;hn*.</p> <div class="feedflare">
<a href="http://feeds.oncode.info/~ff/KommentareFuerTechnikGothicUndAnderes?a=1aMfbRxxcQs:MMg8Jxgpsqw:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/KommentareFuerTechnikGothicUndAnderes?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/KommentareFuerTechnikGothicUndAnderes/~4/1aMfbRxxcQs" height="1" width="1"/>]]></content:encoded> <feedburner:origLink>http://blog.oncode.info/2008/05/07/php_self-ist-boese-potentielles-cross-site-scripting-xss/comment-page-1/#comment-5236</feedburner:origLink></item> <item><title>Kommentar zu PHP_SELF ist böse! Potentielles Cross Site Scripting (XSS)! von Gast</title><link>http://feeds.oncode.info/~r/KommentareFuerTechnikGothicUndAnderes/~3/i4YLcNLBDmk/</link> <dc:creator>Gast</dc:creator> <pubDate>Thu, 18 Apr 2013 10:25:00 +0000</pubDate> <guid isPermaLink="false">http://blog.oncode.info/2008/05/07/php_self-ist-boese-potentielles-cross-site-scripting-xss/#comment-5235</guid> <description><![CDATA[&lt;q cite=&quot;skaldrom&quot;&gt;Hm?
- Was ist besser: Infos von Aussen, escaped: PHP_SELF
- Infos, die gar nicht vom b&#246;sen Internet ber&#252;hrt werden: SCRIPT_NAME
Deine L&#246;sung geht so auch, ich empfinde sie aber als suboptimal ohne Zusatznutzen.&lt;/q&gt;
Weil du dich mit Sicherheitskonzepten und den Protokollen scheinbar nicht auskennst. Ausnahmslos alle externen Informationen m&#252;ssen immer validiert werden. Es spielt dabei &#252;berhaupt keine Rolle woher diese Informationen kommen oder wo sie gespeichert werden. Du scheinst den Zweck dieser beiden Variablen auch nicht wirklich zu kennen. Stattdessen setzt du auf die eine Variable von der du keine Angriffsm&#246;glichkeiten kennst und hoffst einfach, dass das auch so bleibt. Du vermittelst den Leuten ein falsches Denken was die Sicherheit im Internet angeht. Es ist grunds&#228;tzlich richtig fremde Daten korrekt zu filtern anstatt die entsprechende Technik einfach zu meiden. Nichts ist sicher und PHP_SELF ist nur eine von vielen Variablen. Die anderen schmei&#223;t du ja auch nicht raus sondern filterst sie.
&lt;q cite=&quot;skaldrom&quot;&gt;Hast Du GET-Parameter (die mit ? &amp;) in der Action-URL? Auch das ist definitiv nicht nach Standard.&lt;/q&gt;
Das ist v&#246;llig irrelevant (in mehrfacher Hinsicht). Dann tippt man die URL eben direkt rein. Auch hier zeigt sich, dass du das HTTP-Protokoll nicht wirklich verstehst. Nat&#252;rlich ist es (ein) Standard Parameter in die URI zu schreiben. Du machst allerdings den Fehler von HTML als Quelle auszugehen (wie die meisten Leute) und vergisst, dass HTTP und PHP &#252;berhaupt nichts mit HTML zu tun haben, was die Frage nach Standard / Nicht-Standard &#252;berfl&#252;ssig macht.
Ich hoffe f&#252;r dich, dass du kein Informatiker bist...]]></description> <content:encoded><![CDATA[<p><q
cite="skaldrom">Hm?<br
/> - Was ist besser: Infos von Aussen, escaped: PHP_SELF<br
/> - Infos, die gar nicht vom b&#246;sen Internet ber&#252;hrt werden: SCRIPT_NAME</p><p>Deine L&#246;sung geht so auch, ich empfinde sie aber als suboptimal ohne Zusatznutzen.</q></p><p>Weil du dich mit Sicherheitskonzepten und den Protokollen scheinbar nicht auskennst. Ausnahmslos alle externen Informationen m&#252;ssen immer validiert werden. Es spielt dabei &#252;berhaupt keine Rolle woher diese Informationen kommen oder wo sie gespeichert werden. Du scheinst den Zweck dieser beiden Variablen auch nicht wirklich zu kennen. Stattdessen setzt du auf die eine Variable von der du keine Angriffsm&#246;glichkeiten kennst und hoffst einfach, dass das auch so bleibt. Du vermittelst den Leuten ein falsches Denken was die Sicherheit im Internet angeht. Es ist grunds&#228;tzlich richtig fremde Daten korrekt zu filtern anstatt die entsprechende Technik einfach zu meiden. Nichts ist sicher und PHP_SELF ist nur eine von vielen Variablen. Die anderen schmei&#223;t du ja auch nicht raus sondern filterst sie.</p><p><q
cite="skaldrom">Hast Du GET-Parameter (die mit ? &amp;) in der Action-URL? Auch das ist definitiv nicht nach Standard.</q><br
/> Das ist v&#246;llig irrelevant (in mehrfacher Hinsicht). Dann tippt man die URL eben direkt rein. Auch hier zeigt sich, dass du das HTTP-Protokoll nicht wirklich verstehst. Nat&#252;rlich ist es (ein) Standard Parameter in die URI zu schreiben. Du machst allerdings den Fehler von HTML als Quelle auszugehen (wie die meisten Leute) und vergisst, dass HTTP und PHP &#252;berhaupt nichts mit HTML zu tun haben, was die Frage nach Standard / Nicht-Standard &#252;berfl&#252;ssig macht.</p><p>Ich hoffe f&#252;r dich, dass du kein Informatiker bist&#8230;</p> <div class="feedflare">
<a href="http://feeds.oncode.info/~ff/KommentareFuerTechnikGothicUndAnderes?a=i4YLcNLBDmk:yBRUNe0lEFo:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/KommentareFuerTechnikGothicUndAnderes?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/KommentareFuerTechnikGothicUndAnderes/~4/i4YLcNLBDmk" height="1" width="1"/>]]></content:encoded> <feedburner:origLink>http://blog.oncode.info/2008/05/07/php_self-ist-boese-potentielles-cross-site-scripting-xss/comment-page-1/#comment-5235</feedburner:origLink></item> <item><title>Kommentar zu Website mit Java-Programmieraufgaben, die automatisch korrigiert werden von skaldrom</title><link>http://feeds.oncode.info/~r/KommentareFuerTechnikGothicUndAnderes/~3/4cbNvpSR_UQ/</link> <dc:creator>skaldrom</dc:creator> <pubDate>Thu, 18 Apr 2013 16:12:00 +0000</pubDate> <guid isPermaLink="false">http://blog.oncode.info/?p=1358#comment-5229</guid> <description><![CDATA[Ja, den kenne ich! Ein super Programm, aber f&#252;r uns zu komplex um schnell mal ein paar Anpassungen machen zu k&#246;nnen.]]></description> <content:encoded><![CDATA[<p>Ja, den kenne ich! Ein super Programm, aber f&#252;r uns zu komplex um schnell mal ein paar Anpassungen machen zu k&#246;nnen.</p> <div class="feedflare">
<a href="http://feeds.oncode.info/~ff/KommentareFuerTechnikGothicUndAnderes?a=4cbNvpSR_UQ:Bry_GWZH5zM:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/KommentareFuerTechnikGothicUndAnderes?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/KommentareFuerTechnikGothicUndAnderes/~4/4cbNvpSR_UQ" height="1" width="1"/>]]></content:encoded> <feedburner:origLink>http://blog.oncode.info/2009/10/21/website-mit-java-programmieraufgaben-die-automatisch-korrigiert-werden/comment-page-1/#comment-5229</feedburner:origLink></item> <item><title>Kommentar zu Website mit Java-Programmieraufgaben, die automatisch korrigiert werden von Leon</title><link>http://feeds.oncode.info/~r/KommentareFuerTechnikGothicUndAnderes/~3/51E-aaTpFhI/</link> <dc:creator>Leon</dc:creator> <pubDate>Thu, 18 Apr 2013 13:12:00 +0000</pubDate> <guid isPermaLink="false">http://blog.oncode.info/?p=1358#comment-5228</guid> <description><![CDATA[Sowas &#228;hnliches wird im gr&#246;&#223;eren Stil auch schon seit l&#228;ngerem von einigen Unis eingesetzt. So k&#246;nnen automatisiert die Programmieraufgaben der Studenten bewertet werden. Nennt sich &quot;Praktomat&quot;, kannst ja mal googeln bei Interesse.]]></description> <content:encoded><![CDATA[<p>Sowas &#228;hnliches wird im gr&#246;&#223;eren Stil auch schon seit l&#228;ngerem von einigen Unis eingesetzt. So k&#246;nnen automatisiert die Programmieraufgaben der Studenten bewertet werden. Nennt sich &#8220;Praktomat&#8221;, kannst ja mal googeln bei Interesse.</p> <div class="feedflare">
<a href="http://feeds.oncode.info/~ff/KommentareFuerTechnikGothicUndAnderes?a=51E-aaTpFhI:B0kinzEqDy4:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/KommentareFuerTechnikGothicUndAnderes?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/KommentareFuerTechnikGothicUndAnderes/~4/51E-aaTpFhI" height="1" width="1"/>]]></content:encoded> <feedburner:origLink>http://blog.oncode.info/2009/10/21/website-mit-java-programmieraufgaben-die-automatisch-korrigiert-werden/comment-page-1/#comment-5228</feedburner:origLink></item> <item><title>Kommentar zu PHP_SELF ist böse! Potentielles Cross Site Scripting (XSS)! von Misterunknown</title><link>http://feeds.oncode.info/~r/KommentareFuerTechnikGothicUndAnderes/~3/H9B5TA4xaJ0/</link> <dc:creator>Misterunknown</dc:creator> <pubDate>Thu, 18 Apr 2013 02:06:00 +0000</pubDate> <guid isPermaLink="false">http://blog.oncode.info/2008/05/07/php_self-ist-boese-potentielles-cross-site-scripting-xss/#comment-5164</guid> <description><![CDATA[Ich muss &lt;a href=&quot;#comment-5054&quot;&gt;meinem Kommentar&lt;/a&gt; noch etwas hinzuf&#252;gen: Viele Webhoster, vor allem Massen-Webhoster, &lt;a href=&quot;http://www.php-faq.de/q-php-cgi-vs-modul.html&quot;&gt;lassen CGI-PHP laufen&lt;/a&gt;. In dem Falle ist diese XSS-Methode wieder m&#246;glich. Falls man selbst einen Webserver betreibt, oder zumindest Einfluss darauf hat, dass PHP als Modul des Apache l&#228;uft, besteht die Gefahr nicht; jedenfalls nicht in der Standardeinstellung.
Da man aber grunds&#228;tzlich auch mal von einem Server auf einen anderen umziehen kann oder &#228;hnliches &lt;b&gt;ist es grunds&#228;tzlich immer richtig auf PHP_SELF zu verzichten&lt;/b&gt;.]]></description> <content:encoded><![CDATA[<p>Ich muss <a
href="#comment-5054" rel="external">meinem Kommentar</a> noch etwas hinzuf&#252;gen: Viele Webhoster, vor allem Massen-Webhoster, <a
href="http://www.php-faq.de/q-php-cgi-vs-modul.html" rel="external">lassen CGI-PHP laufen</a>. In dem Falle ist diese XSS-Methode wieder m&#246;glich. Falls man selbst einen Webserver betreibt, oder zumindest Einfluss darauf hat, dass PHP als Modul des Apache l&#228;uft, besteht die Gefahr nicht; jedenfalls nicht in der Standardeinstellung.</p><p>Da man aber grunds&#228;tzlich auch mal von einem Server auf einen anderen umziehen kann oder &#228;hnliches <b>ist es grunds&#228;tzlich immer richtig auf PHP_SELF zu verzichten</b>.</p> <div class="feedflare">
<a href="http://feeds.oncode.info/~ff/KommentareFuerTechnikGothicUndAnderes?a=H9B5TA4xaJ0:c07h2uBd1Rg:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/KommentareFuerTechnikGothicUndAnderes?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/KommentareFuerTechnikGothicUndAnderes/~4/H9B5TA4xaJ0" height="1" width="1"/>]]></content:encoded> <feedburner:origLink>http://blog.oncode.info/2008/05/07/php_self-ist-boese-potentielles-cross-site-scripting-xss/comment-page-1/#comment-5164</feedburner:origLink></item> <item><title>Kommentar zu Upload und Speichern von Dateien in einer DB mit einer C# ASP.NET MVC Applikation von skaldrom</title><link>http://feeds.oncode.info/~r/KommentareFuerTechnikGothicUndAnderes/~3/4dRCbi5zRcQ/</link> <dc:creator>skaldrom</dc:creator> <pubDate>Thu, 18 Apr 2013 13:39:00 +0000</pubDate> <guid isPermaLink="false">http://blog.oncode.info/?p=1917#comment-5115</guid> <description><![CDATA[Das freut mich sehr!]]></description> <content:encoded><![CDATA[<p>Das freut mich sehr!</p> <div class="feedflare">
<a href="http://feeds.oncode.info/~ff/KommentareFuerTechnikGothicUndAnderes?a=4dRCbi5zRcQ:VCS0HN1QR2c:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/KommentareFuerTechnikGothicUndAnderes?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/KommentareFuerTechnikGothicUndAnderes/~4/4dRCbi5zRcQ" height="1" width="1"/>]]></content:encoded> <feedburner:origLink>http://blog.oncode.info/2012/02/01/upload-und-speichern-von-dateien-in-einer-db-mit-einer-c-asp-net-mvc-applikation/comment-page-1/#comment-5115</feedburner:origLink></item> <item><title>Kommentar zu Upload und Speichern von Dateien in einer DB mit einer C# ASP.NET MVC Applikation von Minkner</title><link>http://feeds.oncode.info/~r/KommentareFuerTechnikGothicUndAnderes/~3/0tpc-rsQdmU/</link> <dc:creator>Minkner</dc:creator> <pubDate>Thu, 18 Apr 2013 10:04:00 +0000</pubDate> <guid isPermaLink="false">http://blog.oncode.info/?p=1917#comment-5114</guid> <description><![CDATA[Ich werde den Quellcode f&#252;r meine zuk&#252;nftige Projekte nutzen!]]></description> <content:encoded><![CDATA[<p>Ich werde den Quellcode f&#252;r meine zuk&#252;nftige Projekte nutzen!</p> <div class="feedflare">
<a href="http://feeds.oncode.info/~ff/KommentareFuerTechnikGothicUndAnderes?a=0tpc-rsQdmU:vcbqVdO_Ndk:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/KommentareFuerTechnikGothicUndAnderes?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/KommentareFuerTechnikGothicUndAnderes/~4/0tpc-rsQdmU" height="1" width="1"/>]]></content:encoded> <feedburner:origLink>http://blog.oncode.info/2012/02/01/upload-und-speichern-von-dateien-in-einer-db-mit-einer-c-asp-net-mvc-applikation/comment-page-1/#comment-5114</feedburner:origLink></item> <item><title>Kommentar zu Ein Video (AVI) unter linux rotieren von Hampas Blog</title><link>http://feeds.oncode.info/~r/KommentareFuerTechnikGothicUndAnderes/~3/4qpfwjqklSY/</link> <dc:creator>Hampas Blog</dc:creator> <pubDate>Thu, 18 Apr 2013 23:39:00 +0000</pubDate> <guid isPermaLink="false">http://blog.oncode.info/?p=1210#comment-5103</guid> <description><![CDATA[&lt;strong&gt;Ein Video (AVI) unter linux rotieren...&lt;/strong&gt;
Mit dem Fotoapparat schnell ein Filmchen gemacht und nach dem Download auf den Computer feststellen m&#252;ssen, dass das Ger&#228;t falsch herum gehalten worden ist. Mist. So meiner Frau heute passiert. Auf dem Blog von Skaldrom bin ich f&#252;ndig geworden. Mit dem...]]></description> <content:encoded><![CDATA[<p><strong>Ein Video (AVI) unter linux rotieren&#8230;</strong></p><p>Mit dem Fotoapparat schnell ein Filmchen gemacht und nach dem Download auf den Computer feststellen m&#252;ssen, dass das Ger&#228;t falsch herum gehalten worden ist. Mist. So meiner Frau heute passiert. Auf dem Blog von Skaldrom bin ich f&#252;ndig geworden. Mit dem&#8230;</p> <div class="feedflare">
<a href="http://feeds.oncode.info/~ff/KommentareFuerTechnikGothicUndAnderes?a=4qpfwjqklSY:wOusNFjwWls:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/KommentareFuerTechnikGothicUndAnderes?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/KommentareFuerTechnikGothicUndAnderes/~4/4qpfwjqklSY" height="1" width="1"/>]]></content:encoded> <feedburner:origLink>http://blog.oncode.info/2009/05/06/rotate-a-video-avi-with-linux/comment-page-1/#comment-5103</feedburner:origLink></item> </channel> </rss><!-- Dynamic page generated in 0.538 seconds. --><!-- Cached page generated by WP-Super-Cache on 2013-04-18 10:52:10 --><!-- Compression = gzip -->
