<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentários sobre: O mínimo que você deveria aprender para se defender de ataques de injeção de SQL no PostgreSQL</title>
	<atom:link href="http://www.midstorm.org/~telles/2008/06/27/o-minimo-que-voce-deveria-aprender-para-se-defender-de-ataques-de-injecao-de-sql-no-postgresql/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.midstorm.org/~telles/2008/06/27/o-minimo-que-voce-deveria-aprender-para-se-defender-de-ataques-de-injecao-de-sql-no-postgresql/</link>
	<description>Ideas not commited yet!</description>
	<pubDate>Fri, 21 Nov 2008 04:17:45 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>Por: Wagner Elias</title>
		<link>http://www.midstorm.org/~telles/2008/06/27/o-minimo-que-voce-deveria-aprender-para-se-defender-de-ataques-de-injecao-de-sql-no-postgresql/#comment-1761</link>
		<dc:creator>Wagner Elias</dc:creator>
		<pubDate>Fri, 11 Jul 2008 22:43:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.midstorm.org/~telles/?p=233#comment-1761</guid>
		<description>Excelente artigo! Eu sou o líder do capítulo Brasil da OWASP, provavelmente você já conheça, mas fica a referência do top ten em português.

http://www.owasp.org/images/4/42/OWASP_TOP_10_2007_PT-BR.pdf</description>
		<content:encoded><![CDATA[<p>Excelente artigo! Eu sou o líder do capítulo Brasil da OWASP, provavelmente você já conheça, mas fica a referência do top ten em português.</p>
<p><a href="http://www.owasp.org/images/4/42/OWASP_TOP_10_2007_PT-BR.pdf" rel="nofollow">http://www.owasp.org/images/4/42/OWASP_TOP_10_2007_PT-BR.pdf</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Telles</title>
		<link>http://www.midstorm.org/~telles/2008/06/27/o-minimo-que-voce-deveria-aprender-para-se-defender-de-ataques-de-injecao-de-sql-no-postgresql/#comment-1740</link>
		<dc:creator>Telles</dc:creator>
		<pubDate>Wed, 09 Jul 2008 14:18:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.midstorm.org/~telles/?p=233#comment-1740</guid>
		<description>Realmente, as observações são muito pertinentes... sempre escapa alguma coisa... ;-)

Valeu pelos comentários.</description>
		<content:encoded><![CDATA[<p>Realmente, as observações são muito pertinentes&#8230; sempre escapa alguma coisa&#8230; <img src='http://www.midstorm.org/~telles/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Valeu pelos comentários.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Fernando ike</title>
		<link>http://www.midstorm.org/~telles/2008/06/27/o-minimo-que-voce-deveria-aprender-para-se-defender-de-ataques-de-injecao-de-sql-no-postgresql/#comment-1739</link>
		<dc:creator>Fernando ike</dc:creator>
		<pubDate>Wed, 09 Jul 2008 14:02:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.midstorm.org/~telles/?p=233#comment-1739</guid>
		<description>Sobre criptografia...


 Em muitos casos é usado criptografia por dentro do programa via a linguagem de programação que foi desenvolvido. Por enquanto o PostgreSQL somente suporta md5 ou crypt sem usar o módulo de criptografia que está no contrib do código-fonte, o ideal é usar SHA ou DES seja pela aplicação ou pelo SGDB.

 Usar MD5 não é recomendável pois é possível gerar um hash semelhante ao de uma senha (por exemplo) através de uma outro valor, o problema está no algoritmo do MD5. Vale ressaltar que muitas aplicações corporativas estão usando LDAP para autenticação e é interessante que seja fortificado a segurança desse canal também com TLS ou SSL.

 Também é interessante que ao autenticar na aplicação seja usado no momento de validação da senha SSL. ;)</description>
		<content:encoded><![CDATA[<p>Sobre criptografia&#8230;</p>
<p> Em muitos casos é usado criptografia por dentro do programa via a linguagem de programação que foi desenvolvido. Por enquanto o PostgreSQL somente suporta md5 ou crypt sem usar o módulo de criptografia que está no contrib do código-fonte, o ideal é usar SHA ou DES seja pela aplicação ou pelo SGDB.</p>
<p> Usar MD5 não é recomendável pois é possível gerar um hash semelhante ao de uma senha (por exemplo) através de uma outro valor, o problema está no algoritmo do MD5. Vale ressaltar que muitas aplicações corporativas estão usando LDAP para autenticação e é interessante que seja fortificado a segurança desse canal também com TLS ou SSL.</p>
<p> Também é interessante que ao autenticar na aplicação seja usado no momento de validação da senha SSL. <img src='http://www.midstorm.org/~telles/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
