<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Updaten und auf Optimal-Title verzichten</title>
	<atom:link href="http://www.perun.net/2007/04/04/updaten-und-auf-optimal-title-verzichten/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.perun.net/2007/04/04/updaten-und-auf-optimal-title-verzichten/</link>
	<description>perun.net</description>
	<lastBuildDate>Sun, 12 Feb 2012 20:58:54 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>By: Jens</title>
		<link>http://www.perun.net/2007/04/04/updaten-und-auf-optimal-title-verzichten/#comment-48308</link>
		<dc:creator>Jens</dc:creator>
		<pubDate>Sat, 07 Jul 2007 22:42:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/2007/04/04/updaten-und-auf-optimal-title-verzichten/#comment-48308</guid>
		<description>Es gibt zwischenzeitlich &lt;a href=&quot;http://elasticdog.com/2004/09/optimal-title/&quot;&gt;hier&lt;/a&gt; eine neue Optimal Title-Version.</description>
		<content:encoded><![CDATA[<p>Es gibt zwischenzeitlich <a href="http://elasticdog.com/2004/09/optimal-title/">hier</a> eine neue Optimal Title-Version.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Steffino</title>
		<link>http://www.perun.net/2007/04/04/updaten-und-auf-optimal-title-verzichten/#comment-41525</link>
		<dc:creator>Steffino</dc:creator>
		<pubDate>Fri, 06 Apr 2007 14:07:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/2007/04/04/updaten-und-auf-optimal-title-verzichten/#comment-41525</guid>
		<description>wp 2.1.3 und wpSeo-plugin ist also nicht gefährdet, richtig? (beim test kam jedenfalls nur die ganz normale seite)</description>
		<content:encoded><![CDATA[<p>wp 2.1.3 und wpSeo-plugin ist also nicht gefährdet, richtig? (beim test kam jedenfalls nur die ganz normale seite)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Live-Updates sind Stress pur / Schweinestall [.com]</title>
		<link>http://www.perun.net/2007/04/04/updaten-und-auf-optimal-title-verzichten/#comment-41477</link>
		<dc:creator>Live-Updates sind Stress pur / Schweinestall [.com]</dc:creator>
		<pubDate>Wed, 04 Apr 2007 18:55:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/2007/04/04/updaten-und-auf-optimal-title-verzichten/#comment-41477</guid>
		<description>[...] Eigentlich wollte ich ja nur nach dem WP-Update noch diesen kleinen Tipp von Perun berücksichtigen und &#187;Optimal Title&#171; rausschmeißen. Doch dann folgte Änderung auf Änderung am &lt;title&gt;&#8230; [...]</description>
		<content:encoded><![CDATA[<p>[...] Eigentlich wollte ich ja nur nach dem WP-Update noch diesen kleinen Tipp von Perun berücksichtigen und &raquo;Optimal Title&laquo; rausschmeißen. Doch dann folgte Änderung auf Änderung am &lt;title&gt;&hellip; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: .mario</title>
		<link>http://www.perun.net/2007/04/04/updaten-und-auf-optimal-title-verzichten/#comment-41456</link>
		<dc:creator>.mario</dc:creator>
		<pubDate>Wed, 04 Apr 2007 12:35:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/2007/04/04/updaten-und-auf-optimal-title-verzichten/#comment-41456</guid>
		<description>Hi!

&lt;blockquote&gt;In wie fern es sich hier um eine kritische Sicherheitslücke handelt, dass kann ich nicht sagen.&lt;/blockquote&gt;

Ich denke, die Lücke (und XSS im Allgemeinen) ist durchaus als kritisch zu betrachten, da der Angreifer die Möglichkeit erhält, über die Injection beliebiges HTML, JavaScript etc. in die Seite einzuschleusen - man möchte sich gar nicht ausdenken, was die Folgen sein können, wenn ein 

&lt;code&gt;&lt;base href=&quot;http:/bad.site.org&quot; /&gt;&lt;/code&gt;

injiziert wird...

Die korrekte URL auf die JS Inclusion ist mittlwerweile btw i.js, nicht j.js - muss meinen Artikel mal updaten ;)

LG</description>
		<content:encoded><![CDATA[<p>Hi!</p>
<blockquote><p>In wie fern es sich hier um eine kritische Sicherheitslücke handelt, dass kann ich nicht sagen.</p></blockquote>
<p>Ich denke, die Lücke (und XSS im Allgemeinen) ist durchaus als kritisch zu betrachten, da der Angreifer die Möglichkeit erhält, über die Injection beliebiges HTML, JavaScript etc. in die Seite einzuschleusen &#8211; man möchte sich gar nicht ausdenken, was die Folgen sein können, wenn ein </p>
<p><code>&lt;base href="http:/bad.site.org" /&gt;</code></p>
<p>injiziert wird&#8230;</p>
<p>Die korrekte URL auf die JS Inclusion ist mittlwerweile btw i.js, nicht j.js &#8211; muss meinen Artikel mal updaten <img src='http://www.perun.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>LG</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcel Widmer</title>
		<link>http://www.perun.net/2007/04/04/updaten-und-auf-optimal-title-verzichten/#comment-41455</link>
		<dc:creator>Marcel Widmer</dc:creator>
		<pubDate>Wed, 04 Apr 2007 12:34:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/2007/04/04/updaten-und-auf-optimal-title-verzichten/#comment-41455</guid>
		<description>Bei mir kommt ein &quot;406 Not Acceptable&quot;-Fehler. :?:

Habe (als Laie) gegoogelt und interpretiere das so, dass mein Webhoster gewisse Dinge aus Sicherheitsgründen nicht zulässt. Ergo: mein Blog ist also nicht gefährdet.

Sehe ich das so richtig? :roll:</description>
		<content:encoded><![CDATA[<p>Bei mir kommt ein &#034;406 Not Acceptable&#034;-Fehler. <img src='http://www.perun.net/wp-includes/images/smilies/icon_question.gif' alt=':?:' class='wp-smiley' /> </p>
<p>Habe (als Laie) gegoogelt und interpretiere das so, dass mein Webhoster gewisse Dinge aus Sicherheitsgründen nicht zulässt. Ergo: mein Blog ist also nicht gefährdet.</p>
<p>Sehe ich das so richtig? <img src='http://www.perun.net/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

