<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>ewangelista.IT : programowanie</title><link>http://blogs.technet.com/mkedziora/archive/tags/programowanie/default.aspx</link><description>Tags: programowanie</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>XSSDetect: Masz kod odporny na XSS?</title><link>http://blogs.technet.com/mkedziora/archive/2007/10/24/xssdetect-masz-kod-odporny-na-xss.aspx</link><pubDate>Wed, 24 Oct 2007 11:23:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2241356</guid><dc:creator>masakra</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/mkedziora/comments/2241356.aspx</comments><wfw:commentRss>http://blogs.technet.com/mkedziora/commentrss.aspx?PostID=2241356</wfw:commentRss><wfw:comment>http://blogs.technet.com/mkedziora/rsscomments.aspx?PostID=2241356</wfw:comment><description>&lt;P&gt;Znowu trochę mniej z mojej działki, ale ponownie jest temat, który jakiś czas temu mocno mnie interesował przy okazji budowania stron www i aplikacji webowych.&lt;/P&gt;
&lt;P&gt;Pewnie wszyscy budujący takie aplikacje zdają sobię sprawę z tego, że&amp;nbsp;sporym problemem przed jakim staje autor, jest &lt;STRONG&gt;sprawdzenie kodu pod kątem podatności na ataki XSS&lt;/STRONG&gt; (Cross Site Scripting).&lt;/P&gt;
&lt;P&gt;I to właśnie pewien Microsoftowy zespół (&lt;A class="" href="http://blogs.msdn.com/ace_team/archive/2007/10/22/xssdetect-public-beta-now-available.aspx" mce_href="http://blogs.msdn.com/ace_team/archive/2007/10/22/xssdetect-public-beta-now-available.aspx"&gt;ACE Team&lt;/A&gt;)&amp;nbsp;stworzył sobie &lt;STRONG&gt;narzędzie&lt;/STRONG&gt; do automatyzacji wykrywania potencjalnych problemów z XSS. Narzędzie to o nazwie XSSDetect to tak naprawdę &lt;STRONG&gt;plugin do Visual Studio&lt;/STRONG&gt;, który pozwala wykryć potencjalne miejsca ataku XSS na kod naszej aplikacji.&lt;/P&gt;
&lt;P&gt;Aktualnie oprogramowanie jest w wersji beta i działa przez 60 dni.&amp;nbsp;Autorzy cały czas czekają na opinie i uwagi co do jego działania.&lt;/P&gt;
&lt;P&gt;Oprogramowanie jest do pobrania oczywiście z &lt;A class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=19a9e348-bdb9-45b3-a1b7-44ccdcb7cfbe&amp;amp;displaylang=en" mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=19a9e348-bdb9-45b3-a1b7-44ccdcb7cfbe&amp;amp;displaylang=en"&gt;Microsoft Download Center&lt;/A&gt;.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2241356" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mkedziora/archive/tags/narzedzia/default.aspx">narzedzia</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/programowanie/default.aspx">programowanie</category></item></channel></rss>