<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentários sobre: O mínimo que você deveria aprender para se defender de ataques de injeção de SQL no PostgreSQL</title>
	<atom:link href="http://www.midstorm.org/~telles/2008/06/27/o-minimo-que-voce-deveria-aprender-para-se-defender-de-ataques-de-injecao-de-sql-no-postgresql/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.midstorm.org/~telles/2008/06/27/o-minimo-que-voce-deveria-aprender-para-se-defender-de-ataques-de-injecao-de-sql-no-postgresql/</link>
	<description>Ideas not commited yet!</description>
	<lastBuildDate>Wed, 18 Jan 2012 17:43:27 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Bookmarks about Aprender</title>
		<link>http://www.midstorm.org/~telles/2008/06/27/o-minimo-que-voce-deveria-aprender-para-se-defender-de-ataques-de-injecao-de-sql-no-postgresql/comment-page-1/#comment-1890</link>
		<dc:creator>Bookmarks about Aprender</dc:creator>
		<pubDate>Tue, 02 Dec 2008 07:15:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.midstorm.org/~telles/?p=233#comment-1890</guid>
		<description>[...] - bookmarked by 3 members originally found by MalcomAP on 2008-10-24  O mínimo que você deveria aprender para se defender de ataques de ...  [...]</description>
		<content:encoded><![CDATA[<p>[...] &#8211; bookmarked by 3 members originally found by MalcomAP on 2008-10-24  O mínimo que você deveria aprender para se defender de ataques de &#8230;  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Wagner Elias</title>
		<link>http://www.midstorm.org/~telles/2008/06/27/o-minimo-que-voce-deveria-aprender-para-se-defender-de-ataques-de-injecao-de-sql-no-postgresql/comment-page-1/#comment-1761</link>
		<dc:creator>Wagner Elias</dc:creator>
		<pubDate>Fri, 11 Jul 2008 22:43:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.midstorm.org/~telles/?p=233#comment-1761</guid>
		<description>Excelente artigo! Eu sou o líder do capítulo Brasil da OWASP, provavelmente você já conheça, mas fica a referência do top ten em português.

http://www.owasp.org/images/4/42/OWASP_TOP_10_2007_PT-BR.pdf</description>
		<content:encoded><![CDATA[<p>Excelente artigo! Eu sou o líder do capítulo Brasil da OWASP, provavelmente você já conheça, mas fica a referência do top ten em português.</p>
<p><a href="http://www.owasp.org/images/4/42/OWASP_TOP_10_2007_PT-BR.pdf" rel="nofollow">http://www.owasp.org/images/4/42/OWASP_TOP_10_2007_PT-BR.pdf</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Telles</title>
		<link>http://www.midstorm.org/~telles/2008/06/27/o-minimo-que-voce-deveria-aprender-para-se-defender-de-ataques-de-injecao-de-sql-no-postgresql/comment-page-1/#comment-1740</link>
		<dc:creator>Telles</dc:creator>
		<pubDate>Wed, 09 Jul 2008 14:18:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.midstorm.org/~telles/?p=233#comment-1740</guid>
		<description>Realmente, as observações são muito pertinentes... sempre escapa alguma coisa... ;-)

Valeu pelos comentários.</description>
		<content:encoded><![CDATA[<p>Realmente, as observações são muito pertinentes&#8230; sempre escapa alguma coisa&#8230; <img src='http://www.midstorm.org/~telles/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Valeu pelos comentários.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Fernando ike</title>
		<link>http://www.midstorm.org/~telles/2008/06/27/o-minimo-que-voce-deveria-aprender-para-se-defender-de-ataques-de-injecao-de-sql-no-postgresql/comment-page-1/#comment-1739</link>
		<dc:creator>Fernando ike</dc:creator>
		<pubDate>Wed, 09 Jul 2008 14:02:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.midstorm.org/~telles/?p=233#comment-1739</guid>
		<description>Sobre criptografia...


 Em muitos casos é usado criptografia por dentro do programa via a linguagem de programação que foi desenvolvido. Por enquanto o PostgreSQL somente suporta md5 ou crypt sem usar o módulo de criptografia que está no contrib do código-fonte, o ideal é usar SHA ou DES seja pela aplicação ou pelo SGDB.

 Usar MD5 não é recomendável pois é possível gerar um hash semelhante ao de uma senha (por exemplo) através de uma outro valor, o problema está no algoritmo do MD5. Vale ressaltar que muitas aplicações corporativas estão usando LDAP para autenticação e é interessante que seja fortificado a segurança desse canal também com TLS ou SSL.

 Também é interessante que ao autenticar na aplicação seja usado no momento de validação da senha SSL. ;)</description>
		<content:encoded><![CDATA[<p>Sobre criptografia&#8230;</p>
<p> Em muitos casos é usado criptografia por dentro do programa via a linguagem de programação que foi desenvolvido. Por enquanto o PostgreSQL somente suporta md5 ou crypt sem usar o módulo de criptografia que está no contrib do código-fonte, o ideal é usar SHA ou DES seja pela aplicação ou pelo SGDB.</p>
<p> Usar MD5 não é recomendável pois é possível gerar um hash semelhante ao de uma senha (por exemplo) através de uma outro valor, o problema está no algoritmo do MD5. Vale ressaltar que muitas aplicações corporativas estão usando LDAP para autenticação e é interessante que seja fortificado a segurança desse canal também com TLS ou SSL.</p>
<p> Também é interessante que ao autenticar na aplicação seja usado no momento de validação da senha SSL. <img src='http://www.midstorm.org/~telles/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

