<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
	>
<channel>
	<title>Comments on: PHPSPCast #2: Segurança, não programe sem ela!</title>
	<atom:link href="http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/feed/" rel="self" type="application/rss+xml" />
	<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/</link>
	<description>Grupo de Desenvolvedores de PHP de São Paulo</description>
	<lastBuildDate>Sat, 04 Feb 2012 03:52:00 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: Tiago Davi</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-9056</link>
		<dc:creator>Tiago Davi</dc:creator>
		<pubDate>Fri, 15 Jul 2011 01:05:00 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-9056</guid>
		<description>Muito bom, ouvi metade e vou ouvir a outra metade depois pois é bem extenso e de muito boa qualidade, parabéns.</description>
		<content:encoded><![CDATA[<p>Muito bom, ouvi metade e vou ouvir a outra metade depois pois é bem extenso e de muito boa qualidade, parabéns.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tiago Carmo</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-3282</link>
		<dc:creator>Tiago Carmo</dc:creator>
		<pubDate>Mon, 22 Mar 2010 03:11:54 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-3282</guid>
		<description>Pessoal,

gostei muito do podcast, conheci ele a pouco procurando sobre segurança no Google e achei super interessante.

Vocês estão de parabéns!</description>
		<content:encoded><![CDATA[<p>Pessoal,</p>
<p>gostei muito do podcast, conheci ele a pouco procurando sobre segurança no Google e achei super interessante.</p>
<p>Vocês estão de parabéns!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dudufantastico</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-3230</link>
		<dc:creator>dudufantastico</dc:creator>
		<pubDate>Fri, 19 Feb 2010 20:39:17 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-3230</guid>
		<description>Galera,

 só queria dizer que gostei muito do cast.

 parabéns.

abraço</description>
		<content:encoded><![CDATA[<p>Galera,</p>
<p> só queria dizer que gostei muito do cast.</p>
<p> parabéns.</p>
<p>abraço</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Desenvolvedor Evangelista &#187; Blog Archive &#187; PHP: Noções básicas de segurança</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2812</link>
		<dc:creator>Desenvolvedor Evangelista &#187; Blog Archive &#187; PHP: Noções básicas de segurança</dc:creator>
		<pubDate>Fri, 04 Dec 2009 10:55:50 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2812</guid>
		<description>[...] Podcast PHP sobre segurança (PHPSPCast) [...]</description>
		<content:encoded><![CDATA[<p>[...] Podcast PHP sobre segurança (PHPSPCast) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andre</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2420</link>
		<dc:creator>Andre</dc:creator>
		<pubDate>Thu, 03 Sep 2009 16:25:20 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2420</guid>
		<description>Incrível...
Trabalho com php faz pouquissimo tempo, e me indicaram este evento (PHPConference Brasil 2008)
Participei de 2 Mao na Massa, e entre eles comecei a conversar com o Galvão... mas até entao, totalmente desconhecido pra mim... depois do evento, dei umas googladas... porra!
em resumo... 
Parabéns pelo cast e só ressaltando, não existe quem seja inacessível, há outras maneiras falar com o nego, se quer atencao, xingue a mae dele... uahauhauah brincadeiras a parte.
Parabéns!</description>
		<content:encoded><![CDATA[<p>Incrível&#8230;<br />
Trabalho com php faz pouquissimo tempo, e me indicaram este evento (PHPConference Brasil 2008)<br />
Participei de 2 Mao na Massa, e entre eles comecei a conversar com o Galvão&#8230; mas até entao, totalmente desconhecido pra mim&#8230; depois do evento, dei umas googladas&#8230; porra!<br />
em resumo&#8230;<br />
Parabéns pelo cast e só ressaltando, não existe quem seja inacessível, há outras maneiras falar com o nego, se quer atencao, xingue a mae dele&#8230; uahauhauah brincadeiras a parte.<br />
Parabéns!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: leo barcellos</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2352</link>
		<dc:creator>leo barcellos</dc:creator>
		<pubDate>Sat, 22 Aug 2009 05:12:28 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2352</guid>
		<description>Muito bom!
Fiquei ouvindo o PodCast programando aqui.. achei BEM interessante! É bem legal o &#039;ambiente&#039; formado.

Parabéns!</description>
		<content:encoded><![CDATA[<p>Muito bom!<br />
Fiquei ouvindo o PodCast programando aqui.. achei BEM interessante! É bem legal o &#8216;ambiente&#8217; formado.</p>
<p>Parabéns!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fábio</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2330</link>
		<dc:creator>Fábio</dc:creator>
		<pubDate>Tue, 18 Aug 2009 16:13:32 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2330</guid>
		<description>Concordo com o PorKaria... em Santos o PHPCast vai ser o melhor de todos...

Vou ver se consigo uma filmadora.

O ruim vai ser os podres de todos no YouTube.

FLW</description>
		<content:encoded><![CDATA[<p>Concordo com o PorKaria&#8230; em Santos o PHPCast vai ser o melhor de todos&#8230;</p>
<p>Vou ver se consigo uma filmadora.</p>
<p>O ruim vai ser os podres de todos no YouTube.</p>
<p>FLW</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PorKaria</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2271</link>
		<dc:creator>PorKaria</dc:creator>
		<pubDate>Sat, 01 Aug 2009 18:58:33 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2271</guid>
		<description>Ae, 

Tem que ter um cast direto do maior phpinga de todos os tempos. Em santos, no último da PHP Conference Brasil.

Claro, gravariamos o cast na primeira hora de phpinga, pq depois 1 hora.. já sabe... hahahaha</description>
		<content:encoded><![CDATA[<p>Ae, </p>
<p>Tem que ter um cast direto do maior phpinga de todos os tempos. Em santos, no último da PHP Conference Brasil.</p>
<p>Claro, gravariamos o cast na primeira hora de phpinga, pq depois 1 hora.. já sabe&#8230; hahahaha</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rafael Dohms</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2267</link>
		<dc:creator>Rafael Dohms</dc:creator>
		<pubDate>Fri, 31 Jul 2009 00:40:20 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2267</guid>
		<description>Robson,

Já estamos preparando para gravar o proximo, mas o processo de edição demora um pouco, acedito que dentro de 2 ou 3 semanas tenhamos mais um episodio</description>
		<content:encoded><![CDATA[<p>Robson,</p>
<p>Já estamos preparando para gravar o proximo, mas o processo de edição demora um pouco, acedito que dentro de 2 ou 3 semanas tenhamos mais um episodio</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mingo Max</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2265</link>
		<dc:creator>Mingo Max</dc:creator>
		<pubDate>Thu, 30 Jul 2009 18:21:35 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2265</guid>
		<description>Aeeeee demorou, mas chegou mais um excelente podcast! 

Parabéns pelo trabalho. To terminando de ouvir ainda...</description>
		<content:encoded><![CDATA[<p>Aeeeee demorou, mas chegou mais um excelente podcast! </p>
<p>Parabéns pelo trabalho. To terminando de ouvir ainda&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Robson</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2264</link>
		<dc:creator>Robson</dc:creator>
		<pubDate>Thu, 30 Jul 2009 14:18:20 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2264</guid>
		<description>Ótimo cast parabéns ,
tem uma previsão de quando será o próximo Cast ?

Abraço a todos</description>
		<content:encoded><![CDATA[<p>Ótimo cast parabéns ,<br />
tem uma previsão de quando será o próximo Cast ?</p>
<p>Abraço a todos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ivan Rosolen</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2261</link>
		<dc:creator>Ivan Rosolen</dc:creator>
		<pubDate>Thu, 30 Jul 2009 12:23:37 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2261</guid>
		<description>Marcelo Araujo,

No caso eu falei de não utilizar o extract() para recuperar $_GET e $_POST. 

Existe uma utilização correta mas no phpspcast comentei que seria para não usar no caso de recuperar variáveis não confiáveis.


Segue link: http://www.php.net/manual/en/function.extract.php


Warning 

Do not use extract() on untrusted data, like user-input ($_GET, ...). If you do, for example, if you want to run old code that relies on register_globals temporarily, make sure you use one of the non-overwriting extract_type values such as EXTR_SKIP and be aware that you should extract in the same order that&#039;s defined in variables_order within the php.ini.</description>
		<content:encoded><![CDATA[<p>Marcelo Araujo,</p>
<p>No caso eu falei de não utilizar o extract() para recuperar $_GET e $_POST. </p>
<p>Existe uma utilização correta mas no phpspcast comentei que seria para não usar no caso de recuperar variáveis não confiáveis.</p>
<p>Segue link: <a href="http://www.php.net/manual/en/function.extract.php" rel="nofollow">http://www.php.net/manual/en/function.extract.php</a></p>
<p>Warning </p>
<p>Do not use extract() on untrusted data, like user-input ($_GET, &#8230;). If you do, for example, if you want to run old code that relies on register_globals temporarily, make sure you use one of the non-overwriting extract_type values such as EXTR_SKIP and be aware that you should extract in the same order that&#8217;s defined in variables_order within the php.ini.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Erick Belluci Tedeschi</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2259</link>
		<dc:creator>Erick Belluci Tedeschi</dc:creator>
		<pubDate>Wed, 29 Jul 2009 18:37:20 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2259</guid>
		<description>Uma dica para os que usam Apache+PHP e tem uma aplicação web com falhas de segurança (em produção).
Todos sabemos que dar manutenção em uma aplicação envolve fase de desenvolvimento, fase de homologação e somente depois servidor de produção (ou seja muito tempo). Enquanto o camarada desenvolve as correções, a aplicação que está em produção poderá sofrer ataques. Então para mitigar os riscos de segurança é recomendável o uso de um WAF (Web Application Firewall).
Um bom exemplo é o mod_security do Apache. Com algumas regras o mod_security resolve de forma rápida muitas vulnerabilidades.
Agora a dica da dica! Não vai achar que colocando um WAF você vai resolver sua vida, é apenas uma &quot;garantia&quot; a mais de segurança.

http://www.modsecurity.org/
http://www.cgisecurity.com/modsecurity.html

Falows, t+</description>
		<content:encoded><![CDATA[<p>Uma dica para os que usam Apache+PHP e tem uma aplicação web com falhas de segurança (em produção).<br />
Todos sabemos que dar manutenção em uma aplicação envolve fase de desenvolvimento, fase de homologação e somente depois servidor de produção (ou seja muito tempo). Enquanto o camarada desenvolve as correções, a aplicação que está em produção poderá sofrer ataques. Então para mitigar os riscos de segurança é recomendável o uso de um WAF (Web Application Firewall).<br />
Um bom exemplo é o mod_security do Apache. Com algumas regras o mod_security resolve de forma rápida muitas vulnerabilidades.<br />
Agora a dica da dica! Não vai achar que colocando um WAF você vai resolver sua vida, é apenas uma &#8220;garantia&#8221; a mais de segurança.</p>
<p><a href="http://www.modsecurity.org/" rel="nofollow">http://www.modsecurity.org/</a><br />
<a href="http://www.cgisecurity.com/modsecurity.html" rel="nofollow">http://www.cgisecurity.com/modsecurity.html</a></p>
<p>Falows, t+</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ricardo</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2258</link>
		<dc:creator>ricardo</dc:creator>
		<pubDate>Wed, 29 Jul 2009 18:14:45 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2258</guid>
		<description>register_globals vem off por padrão desde a vs 4.2.1</description>
		<content:encoded><![CDATA[<p>register_globals vem off por padrão desde a vs 4.2.1</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Renan Gonçalves</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2257</link>
		<dc:creator>Renan Gonçalves</dc:creator>
		<pubDate>Wed, 29 Jul 2009 15:23:02 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2257</guid>
		<description>Demorou, mas chegou com ótimo conteúdo!
Parabéns pelo trabalho.

A solução contra o md5 e até mesmo o sha1 é utilizar uma string de salto.
No CakePHP é padrão todas os hashes criados fazer o seguinte:
  md5(Salt + Password) ou sha1(Salt + Password)


Abraços!</description>
		<content:encoded><![CDATA[<p>Demorou, mas chegou com ótimo conteúdo!<br />
Parabéns pelo trabalho.</p>
<p>A solução contra o md5 e até mesmo o sha1 é utilizar uma string de salto.<br />
No CakePHP é padrão todas os hashes criados fazer o seguinte:<br />
  md5(Salt + Password) ou sha1(Salt + Password)</p>
<p>Abraços!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcelo Araujo</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2256</link>
		<dc:creator>Marcelo Araujo</dc:creator>
		<pubDate>Wed, 29 Jul 2009 13:46:26 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2256</guid>
		<description>Qual o problema de usar extract() ?</description>
		<content:encoded><![CDATA[<p>Qual o problema de usar extract() ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fábio</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2255</link>
		<dc:creator>Fábio</dc:creator>
		<pubDate>Wed, 29 Jul 2009 01:44:53 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2255</guid>
		<description>Muito bom o CAST!!!!

As tiradas do Galvão é de ferra mesmo.

Estão de parabéns...</description>
		<content:encoded><![CDATA[<p>Muito bom o CAST!!!!</p>
<p>As tiradas do Galvão é de ferra mesmo.</p>
<p>Estão de parabéns&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: David CHC</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2254</link>
		<dc:creator>David CHC</dc:creator>
		<pubDate>Tue, 28 Jul 2009 20:15:20 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2254</guid>
		<description>Demorou, mas valeu a pena esperar,rs. Esse é um tema de primeira importância em qualquer aplicação, que é a segurança. Esse tema daria vários cast&#039;s. Vcs levantaram pontos importantes e esclarecedores. 

Parabéns pelo cast, que venham outros cast.</description>
		<content:encoded><![CDATA[<p>Demorou, mas valeu a pena esperar,rs. Esse é um tema de primeira importância em qualquer aplicação, que é a segurança. Esse tema daria vários cast&#8217;s. Vcs levantaram pontos importantes e esclarecedores. </p>
<p>Parabéns pelo cast, que venham outros cast.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: William G. Comnisky (PHPSC)</title>
		<link>http://phpsp.org.br/2009/07/phpspcast-2-seguranca-nao-programe-sem-ela/comment-page-1/#comment-2253</link>
		<dc:creator>William G. Comnisky (PHPSC)</dc:creator>
		<pubDate>Tue, 28 Jul 2009 19:31:35 +0000</pubDate>
		<guid isPermaLink="false">http://phpsp.org.br/?p=761#comment-2253</guid>
		<description>Saudações! Parabéns ao pessoal do PHPSP pelo cast. Um post meu comentando um problema que ocorreu com um site conhecido e bastante utilizado a respeito das senhas utilizando MD5 &#039;simples&#039; e como evitar o problema:
http://blog.will.eti.br/2009/seguranca-em-aplicacoes-web/

abraço</description>
		<content:encoded><![CDATA[<p>Saudações! Parabéns ao pessoal do PHPSP pelo cast. Um post meu comentando um problema que ocorreu com um site conhecido e bastante utilizado a respeito das senhas utilizando MD5 &#8216;simples&#8217; e como evitar o problema:<br />
<a href="http://blog.will.eti.br/2009/seguranca-em-aplicacoes-web/" rel="nofollow">http://blog.will.eti.br/2009/seguranca-em-aplicacoes-web/</a></p>
<p>abraço</p>
]]></content:encoded>
	</item>
</channel>
</rss>

