<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PHP Guru &#187; Bezpečnost</title>
	<atom:link href="http://www.phpguru.cz/rubriky/bezpecnost/feed" rel="self" type="application/rss+xml" />
	<link>http://www.phpguru.cz</link>
	<description>Dokonalosti není dosaženo tehdy, když už není co přidat, ale tehdy, když už nemůžete nic odebrat. (Antoine de Saint-Exupéry)</description>
	<lastBuildDate>Thu, 29 Apr 2010 21:25:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>cs</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Předávání SID pomocí cookies</title>
		<link>http://www.phpguru.cz/clanky/predavani-sid-pomoci-cookies</link>
		<comments>http://www.phpguru.cz/clanky/predavani-sid-pomoci-cookies#comments</comments>
		<pubDate>Fri, 11 Sep 2009 21:07:43 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/?p=154</guid>
		<description><![CDATA[
<p>Jak jsem ukázal v článku „Session ID do URL nepatří“, základním
pravidlem je uchovávat a předávat si session ID výhradně s pomocí
cookies. Dneska bych rád zmínil některá důležitá nastavení, která
s tím souvisí.</p>

<!-- by Texy2! -->]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/predavani-sid-pomoci-cookies/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Session ID do URL nepatří</title>
		<link>http://www.phpguru.cz/clanky/sid-do-url-nepatri</link>
		<comments>http://www.phpguru.cz/clanky/sid-do-url-nepatri#comments</comments>
		<pubDate>Fri, 04 Sep 2009 16:15:34 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/?p=125</guid>
		<description><![CDATA[
<p>V článku „Session hijacking aneb ukradení session ID“ jsem
předeslal, že předávání SID přímo pomocí parametrů v URL je špatné.
Lze na ně totiž použít drtivou většinu všech útoků pro ukradení či
podvržení SID, zatímco předávání pomocí cookies je proti mnohým z nich
relativně odolné. Pojďme se na to podívat blíže.</p>

<!-- by Texy2! -->]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/sid-do-url-nepatri/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Sidejacking aneb nasloucháme v síti</title>
		<link>http://www.phpguru.cz/clanky/sidejacking</link>
		<comments>http://www.phpguru.cz/clanky/sidejacking#comments</comments>
		<pubDate>Mon, 22 Dec 2008 02:38:41 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/?p=49</guid>
		<description><![CDATA[
<p>V předchozím článku jsem zeširoka nakousl session hijacking jako úvod
do dalších brzkých dílů. Ale jak už to tak při psaní blogísku bývá
s volným časem, je ho čím dál méně, takže pokračování přichází
až teď, po třech měsících. No nic, podívejme se na první možnost
krádeže Session ID, kterou je Sidejacking čili odchycení SID z běžného
sítového provozu.</p>

<!-- by Texy2! -->]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/sidejacking/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Session hijacking aneb ukradení session ID</title>
		<link>http://www.phpguru.cz/clanky/session-hijacking</link>
		<comments>http://www.phpguru.cz/clanky/session-hijacking#comments</comments>
		<pubDate>Fri, 12 Sep 2008 19:35:54 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/?p=48</guid>
		<description><![CDATA[
<p>Ukradení SID oprávněnému uživateli se obvykle označuje jako Session
stealing nebo častěji Session hijacking. Existuje více cest, jak lze SID
ukrást a získat tak třeba přístup k účtu daného uživatele.
V příštích několika článcích se pokusím uvést všechny důležité
útoky a zejména možnosti, jak se lze Session hijackingu v PHP bránit.</p>

<!-- by Texy2! -->]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/session-hijacking/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Cross-site scripting</title>
		<link>http://www.phpguru.cz/clanky/cross-site-scripting</link>
		<comments>http://www.phpguru.cz/clanky/cross-site-scripting#comments</comments>
		<pubDate>Fri, 22 Feb 2008 09:02:38 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/clanky/cross-site-scripting</guid>
		<description><![CDATA[
<p>Cross-site scripting, označovaný obvykle zkratkou XSS, patří
k nejznámějším útokům vůbec. Ačkoliv o něm již bylo napsáno mnoho,
jsou díry umožňující XSS i nadále jedněmi z nejčastějších chyb
současných webových aplikací. Není tedy od věci si jej připomenout
i zde.</p>
]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/cross-site-scripting/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Nenechte si uhodnout Session ID</title>
		<link>http://www.phpguru.cz/clanky/nenechte-uhodnout-sid</link>
		<comments>http://www.phpguru.cz/clanky/nenechte-uhodnout-sid#comments</comments>
		<pubDate>Thu, 31 Jan 2008 23:55:36 +0000</pubDate>
		<dc:creator>Jan Tichý</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>

		<guid isPermaLink="false">http://www.phpguru.cz/clanky/nenechte-uhodnout-sid</guid>
		<description><![CDATA[
<p>Při práci se sessions si mezi sebou server a klient neustále vyměňují
<acronym title="session id">SID</acronym>. Jedná se o náhodně vygenerovaný
token, podle kterého si server páruje dohromady jednotlivé požadavky
konkrétního návštěvníka. Kdo zná SID, ten má přístup i k celé
příslušné session. Protože se na sessions obvykle váží takové citlivé
věci, jako je přihlášení uživatele, stává se bezpečnost SID jedním
z kritických míst aplikace. A jak ukážu v závěru článku, problém je
obecnější a netýká se zdaleka jen sessions.</p>
]]></description>
		<wfw:commentRss>http://www.phpguru.cz/clanky/nenechte-uhodnout-sid/feed</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
	</channel>
</rss>
