<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PHP Guru</title>
	<atom:link href="http://www.phpguru.cz/feed" rel="self" type="application/rss+xml" />
	<link>http://www.phpguru.cz</link>
	<description>Dokonalosti není dosaženo tehdy, když už není co přidat, ale tehdy, když už nemůžete nic odebrat. (Antoine de Saint-Exupéry)</description>
	<lastBuildDate>Wed, 03 Mar 2010 10:16:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>cs</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Hledám vývojáře PHP</title>
		<link>http://www.phpguru.cz/clanky/hledam-vyvojare-php</link>
		<comments>http://www.phpguru.cz/clanky/hledam-vyvojare-php#comments</comments>
		<pubDate>Mon, 01 Mar 2010 22:16:05 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Ostatní]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/?p=203</guid>
		<description><![CDATA[
<p>Do nově založené vývojářské společnosti hledám dva PHP
programátory.</p>

<!-- by Texy2! -->]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/hledam-vyvojare-php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Přihlašování přes Twitter pomocí OAuth</title>
		<link>http://www.phpguru.cz/clanky/prihlasovani-twitter-oauth</link>
		<comments>http://www.phpguru.cz/clanky/prihlasovani-twitter-oauth#comments</comments>
		<pubDate>Tue, 22 Sep 2009 12:13:17 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Ostatní]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/?p=174</guid>
		<description><![CDATA[
<p>Sepsal jsem tutoriálek, jak umožnit svým uživatelům přihlašování do
naší aplikace přes Twitter s využitím OAuth. Pro pochopení základních
principů OAuth doporučuji například Arthurův článek „OAuth – nový
protokol pro autentizaci k vašemu API“. V následujícím textu už jenom
ukážu konkrétní praktický postup, to do svého webu implementovat snadno a
bezbolestně.</p>

<!-- by Texy2! -->]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/prihlasovani-twitter-oauth/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Předávání SID pomocí cookies</title>
		<link>http://www.phpguru.cz/clanky/predavani-sid-pomoci-cookies</link>
		<comments>http://www.phpguru.cz/clanky/predavani-sid-pomoci-cookies#comments</comments>
		<pubDate>Fri, 11 Sep 2009 21:07:43 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/?p=154</guid>
		<description><![CDATA[
<p>Jak jsem ukázal v článku „Session ID do URL nepatří“, základním
pravidlem je uchovávat a předávat si session ID výhradně s pomocí
cookies. Dneska bych rád zmínil některá důležitá nastavení, která
s tím souvisí.</p>

<!-- by Texy2! -->]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/predavani-sid-pomoci-cookies/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Session ID do URL nepatří</title>
		<link>http://www.phpguru.cz/clanky/sid-do-url-nepatri</link>
		<comments>http://www.phpguru.cz/clanky/sid-do-url-nepatri#comments</comments>
		<pubDate>Fri, 04 Sep 2009 16:15:34 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/?p=125</guid>
		<description><![CDATA[
<p>V článku „Session hijacking aneb ukradení session ID“ jsem
předeslal, že předávání SID přímo pomocí parametrů v URL je špatné.
Lze na ně totiž použít drtivou většinu všech útoků pro ukradení či
podvržení SID, zatímco předávání pomocí cookies je proti mnohým z nich
relativně odolné. Pojďme se na to podívat blíže.</p>

<!-- by Texy2! -->]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/sid-do-url-nepatri/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Snadná práce s tokeny</title>
		<link>http://www.phpguru.cz/clanky/snadna-prace-s-tokeny</link>
		<comments>http://www.phpguru.cz/clanky/snadna-prace-s-tokeny#comments</comments>
		<pubDate>Wed, 06 May 2009 17:13:45 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Ostatní]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/?p=108</guid>
		<description><![CDATA[
<p>Říkal jsem si, že když už několik let vlastně pořádně neprogramuji,
že je škoda nechat některé moje knihovny ladem. Že by se třeba mohly
někomu hodit. Vytvořil jsem tedy na tomto webu sekci Download, kde to všechno
je. Užijte to dle libosti. Tedy všechno… Zatím tam je jenom jedna věc,
další možná přibudou časem. A tou jednou věcí je třída pro práci
s tokeny.</p>

<!-- by Texy2! -->]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/snadna-prace-s-tokeny/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Sidejacking aneb nasloucháme v síti</title>
		<link>http://www.phpguru.cz/clanky/sidejacking</link>
		<comments>http://www.phpguru.cz/clanky/sidejacking#comments</comments>
		<pubDate>Mon, 22 Dec 2008 02:38:41 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/?p=49</guid>
		<description><![CDATA[
<p>V předchozím článku jsem zeširoka nakousl session hijacking jako úvod
do dalších brzkých dílů. Ale jak už to tak při psaní blogísku bývá
s volným časem, je ho čím dál méně, takže pokračování přichází
až teď, po třech měsících. No nic, podívejme se na první možnost
krádeže Session ID, kterou je Sidejacking čili odchycení SID z běžného
sítového provozu.</p>

<!-- by Texy2! -->]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/sidejacking/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Session hijacking aneb ukradení session ID</title>
		<link>http://www.phpguru.cz/clanky/session-hijacking</link>
		<comments>http://www.phpguru.cz/clanky/session-hijacking#comments</comments>
		<pubDate>Fri, 12 Sep 2008 19:35:54 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/?p=48</guid>
		<description><![CDATA[
<p>Ukradení SID oprávněnému uživateli se obvykle označuje jako Session
stealing nebo častěji Session hijacking. Existuje více cest, jak lze SID
ukrást a získat tak třeba přístup k účtu daného uživatele.
V příštích několika článcích se pokusím uvést všechny důležité
útoky a zejména možnosti, jak se lze Session hijackingu v PHP bránit.</p>

<!-- by Texy2! -->]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/session-hijacking/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Builder party 2008</title>
		<link>http://www.phpguru.cz/clanky/builder-party-2008</link>
		<comments>http://www.phpguru.cz/clanky/builder-party-2008#comments</comments>
		<pubDate>Tue, 03 Jun 2008 11:43:29 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Ostatní]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/?p=47</guid>
		<description><![CDATA[<p>Šťavnatá kýta na rožni opečená. Měkoučké kuřecí masíčko na<br />
jazyku se rozpadající. Čerství pstruzi z Mohelnické sádky na másle<br />
usmažení. Pivo litovelské, Redbull s vodkou i všeliké jiné pochutiny<br />
obecně nezbytné. A banda asociálů, které spojuje podivná šifra<br />
menšítka a otazníčku. Ano, přátelé, Builder party je po<br />
roce opět tady.</p>
<p>Kdy: 26.–27. července 2008<br />
Kde: Kuní<br />
chata v Lošticích</p>
<p>Cože? Že jste ještě na žádné Builder party nebyli? A že vlastně<br />
vůbec [...]</p>
]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/builder-party-2008/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Návrhové vzory na konferenci WebCamp</title>
		<link>http://www.phpguru.cz/clanky/webcamp-2008</link>
		<comments>http://www.phpguru.cz/clanky/webcamp-2008#comments</comments>
		<pubDate>Tue, 25 Mar 2008 11:46:57 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Ostatní]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/clanky/webcamp-2008</guid>
		<description><![CDATA[
<p>Tento čtvrtek 27. března budu mít v rámci konference WebCamp
přednášku na téma Návrhové vzory (Design patterns). Znalost návrhových
vzorů a jejich aktivní využívání při práci by dle mého názoru mělo
patřit k základnímu vybavení každého profesionálního programátora.
Skutečnost je však bohužel jiná.</p>

<!-- by Texy2! -->]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/webcamp-2008/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aplikační data čistá jako lilie</title>
		<link>http://www.phpguru.cz/clanky/aplikacni-data</link>
		<comments>http://www.phpguru.cz/clanky/aplikacni-data#comments</comments>
		<pubDate>Thu, 06 Mar 2008 15:24:27 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Ostatní]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/clanky/aplikacni-data</guid>
		<description><![CDATA[
<p>V článku o Cross-site scriptingu jsem se dotkl myšlenky, že není
vhodné na začátku skriptu prohánět vstupní parametry funkcí
htmlspecialchars(). Doporučoval jsem místo toho aplikovat toto ošetření
až bezprostředně při odesílání dat na výstup. Rád bych nyní téma
blíže rozvedl. Proč je paušální použití zmíněné funkce na začátku
aplikace špatné?</p>
]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/aplikacni-data/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>
