<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kozika strona (i domowe piwko) &#187; mybb</title>
	<atom:link href="http://www.kozik.net.pl/tag/mybb/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kozik.net.pl</link>
	<description>Krzysztof Kozłowski - różne projekty i programy, Linux &#38; Unix, Kozika domowe piwko.</description>
	<lastBuildDate>Thu, 22 Apr 2010 16:37:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Które forum? Bierz MyBB!</title>
		<link>http://www.kozik.net.pl/blog-web/684/ktore-forum-bierz-mybb/</link>
		<comments>http://www.kozik.net.pl/blog-web/684/ktore-forum-bierz-mybb/#comments</comments>
		<pubDate>Tue, 21 Apr 2009 09:01:11 +0000</pubDate>
		<dc:creator>kozik</dc:creator>
				<category><![CDATA[Blog - Web]]></category>
		<category><![CDATA[mybb]]></category>
		<category><![CDATA[open-source]]></category>
		<category><![CDATA[projekty]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.kozik.net.pl/?p=684</guid>
		<description><![CDATA[Ja to w sumie momentami ostro jechałem po MyBB, na którym siedzi forum PC Format i NEXT. Przede wszystkim narzekałem na obsługę zgłaszanych błędów, typowe pomyłki w podejściu programisty (np. czarna lista zamiast białej), problemy wydajnościowe (głównie z bazą danych), utrudnienia w aktualizacji pomiędzy wersjami&#8230; więc ktoś mógłby pomyśleć, że z MyBB nie jestem zadowolony. [...]]]></description>
		<wfw:commentRss>http://www.kozik.net.pl/blog-web/684/ktore-forum-bierz-mybb/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pamięci&#8230; dajcie mi więcej pamięci! (MyBB)</title>
		<link>http://www.kozik.net.pl/blog-web/614/pamieci-dajcie-mi-wiecej-pamieci-mybb/</link>
		<comments>http://www.kozik.net.pl/blog-web/614/pamieci-dajcie-mi-wiecej-pamieci-mybb/#comments</comments>
		<pubDate>Thu, 29 Jan 2009 10:43:05 +0000</pubDate>
		<dc:creator>kozik</dc:creator>
				<category><![CDATA[Blog - Web]]></category>
		<category><![CDATA[mybb]]></category>
		<category><![CDATA[open-source]]></category>
		<category><![CDATA[programowanie]]></category>
		<category><![CDATA[projekty]]></category>
		<category><![CDATA[wtf]]></category>

		<guid isPermaLink="false">http://www.kozik.net.pl/?p=614</guid>
		<description><![CDATA[Próba uruchomienia &#8220;Rebuild thread counters&#8221; na forum MyBB z &#8220;trochę&#8221; większą ilością wątków (niż standardowa) do przerobienia w jednym etapie. Efekt? Skrypt zjada pamięć i zjada&#8230; i zjada&#8230; i tak pewnie by zjadał do kilkuset MB, o ile wcześniej memory_limit w PHP go nie wywali. OK &#8211; zwykły bug w nieprawidłowym dbaniem o użycie pamięci. [...]]]></description>
		<wfw:commentRss>http://www.kozik.net.pl/blog-web/614/pamieci-dajcie-mi-wiecej-pamieci-mybb/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>XSS flaw in MyBB still exists</title>
		<link>http://www.kozik.net.pl/blog-web/400/xss-flaw-in-mybb-still-exists/</link>
		<comments>http://www.kozik.net.pl/blog-web/400/xss-flaw-in-mybb-still-exists/#comments</comments>
		<pubDate>Tue, 28 Oct 2008 14:48:22 +0000</pubDate>
		<dc:creator>kozik</dc:creator>
				<category><![CDATA[Blog - Web]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[mybb]]></category>
		<category><![CDATA[open-source]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.kozik.net.pl/?p=400</guid>
		<description><![CDATA[MyBB 1.4.3 did not fix XSS flaw mentioned yesterday. MyBB&#8217;s patch is a simple black list &#8211; it replaces &#8216; with \&#8217;&#8230; which does not protect when you use attack like this:
http://www.victim.example/mybb/moderation.php?action=removesubscriptions
&#38;ajax=1&#38;url=\&#8217;%2Balert(&#8216;XSS!&#8217;)//
Better way to solve this is to use addslashes() (see my previous post) and the best way &#8211; use white list.
Update (2.12.2008): They fixed [...]]]></description>
		<wfw:commentRss>http://www.kozik.net.pl/blog-web/400/xss-flaw-in-mybb-still-exists/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dziura XSS w MyBB (0-day) /FIX: MyBB 1.4.3/</title>
		<link>http://www.kozik.net.pl/blog-web/372/dziura-xss-w-mybb-0-day/</link>
		<comments>http://www.kozik.net.pl/blog-web/372/dziura-xss-w-mybb-0-day/#comments</comments>
		<pubDate>Mon, 27 Oct 2008 21:19:14 +0000</pubDate>
		<dc:creator>kozik</dc:creator>
				<category><![CDATA[Blog - Web]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[mybb]]></category>
		<category><![CDATA[open-source]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.kozik.net.pl/?p=372</guid>
		<description><![CDATA[Na BugTraqu znaleźć można proof of concept dla niezałatanych luk do MyBB 1.4 (w tym najnowszej wersji 1.4.2). Pierwszy błąd polega na braku walidacji parametru url przy przekierowywaniu po wykonanej czynności moderatorskiej. W efekcie jest luka Cross-site scripting, której wykorzystanie skierowane może być do użytkowników z uprawnieniami moderatora lub wyżej. Oprócz tego jeszcze dwie (mniej [...]]]></description>
		<wfw:commentRss>http://www.kozik.net.pl/blog-web/372/dziura-xss-w-mybb-0-day/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MyBB jako open-source!</title>
		<link>http://www.kozik.net.pl/blog-web/369/mybb-jako-open-source/</link>
		<comments>http://www.kozik.net.pl/blog-web/369/mybb-jako-open-source/#comments</comments>
		<pubDate>Sun, 12 Oct 2008 18:17:40 +0000</pubDate>
		<dc:creator>kozik</dc:creator>
				<category><![CDATA[Blog - Web]]></category>
		<category><![CDATA[mybb]]></category>
		<category><![CDATA[open-source]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.kozik.net.pl/?p=369</guid>
		<description><![CDATA[Wspaniała nowina &#8211; MyBB dołączyło do grona Wolnego Oprogramowania &#8211; z licencją GPL v3. Od półtora roku używam MyBB jako mechanizmu dla forum dyskusyjnego PC Format (i później również i NEXT). Wprowadziłem do niego mnóstwo poprawek na własny użytek jak i znalazłem co nieco błędów (zgłoszonych upstream). Obecnie cała ta włożona praca będzie miała sens [...]]]></description>
		<wfw:commentRss>http://www.kozik.net.pl/blog-web/369/mybb-jako-open-source/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Testy, testy i jeszcze raz testy</title>
		<link>http://www.kozik.net.pl/priv/352/testy-testy-i-jeszcze-raz-testy/</link>
		<comments>http://www.kozik.net.pl/priv/352/testy-testy-i-jeszcze-raz-testy/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 17:59:09 +0000</pubDate>
		<dc:creator>kozik</dc:creator>
				<category><![CDATA[Blog - Kozik]]></category>
		<category><![CDATA[mybb]]></category>
		<category><![CDATA[next]]></category>
		<category><![CDATA[pc format]]></category>
		<category><![CDATA[praca]]></category>
		<category><![CDATA[programowanie]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.kozik.net.pl/?p=352</guid>
		<description><![CDATA[Błogosławię testy. Błogosławię PHPUnit. Ich tworzenie zabiera czas, jest trochę nudne i trzeba się do tego przemóc po napisaniu jakiegoś kawałka kodu, ale są po prostu nieocenione. Ratują tyłek. Oszczędzają czas. Nie mogę sobie wyobrazić tego, że&#8230;

&#8230;wiele aplikacji webowych (CMS-y, fora dyskusyjne) jest tworzonych bez poświęcania uwagi na testy. Każdy serwis choć odrobinę większy od [...]]]></description>
		<wfw:commentRss>http://www.kozik.net.pl/priv/352/testy-testy-i-jeszcze-raz-testy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Przytłaczające zadanie&#8230;</title>
		<link>http://www.kozik.net.pl/priv/334/przytlaczajace-zadanie/</link>
		<comments>http://www.kozik.net.pl/priv/334/przytlaczajace-zadanie/#comments</comments>
		<pubDate>Mon, 08 Sep 2008 13:06:21 +0000</pubDate>
		<dc:creator>kozik</dc:creator>
				<category><![CDATA[Blog - Kozik]]></category>
		<category><![CDATA[mybb]]></category>
		<category><![CDATA[next]]></category>
		<category><![CDATA[pc format]]></category>
		<category><![CDATA[praca]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.kozik.net.pl/?p=334</guid>
		<description><![CDATA[Walczę z aktualizacją mechanizmu, na którym chodzi forum PC Format i NEXT, do nowej wersji&#8230; czyli MyBB 1.2 do 1.4. Ogrom zmian. Pozytywnie nastraja to, że w końcu ktoś tam zmądrzał odnośnie bazy danych (pomysł trzymania wartości boolowskiej w postaci napisu &#8220;yes&#8221; lub &#8220;no&#8221; nadaje się do księgi rekordów&#8230; głupoty programistycznej). Niestety czekająca mnie robota [...]]]></description>
		<wfw:commentRss>http://www.kozik.net.pl/priv/334/przytlaczajace-zadanie/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Rozgryzione CAPTCHA z MyBB?</title>
		<link>http://www.kozik.net.pl/blog-web/311/rozgryzione-captcha-z-mybb/</link>
		<comments>http://www.kozik.net.pl/blog-web/311/rozgryzione-captcha-z-mybb/#comments</comments>
		<pubDate>Mon, 23 Jun 2008 19:23:43 +0000</pubDate>
		<dc:creator>kozik</dc:creator>
				<category><![CDATA[Blog - Web]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[mybb]]></category>
		<category><![CDATA[next]]></category>
		<category><![CDATA[pc format]]></category>
		<category><![CDATA[praca]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.kozik.net.pl/?p=311</guid>
		<description><![CDATA[Post na forum opartym o MyBB usera &#8220;shoes258&#8243; z typowym zagranicznym spamem handlowym (jakieś pierdu-pierdu o ubraniach&#8230; i link do strony   ). IP chińskie &#8211; 34.157.58.59.broad.pt.fj.dynamic.163data.com.cn. E-mail użyty w rejestracji zresztą też. Standard ktoś mógłby rzec&#8230; ale ciekawie wyglądają logi webserwera:

1. 59.58.157.34 - - [13/Jun/2008:17:49:06 +0200] "GET /index.php HTTP/1.0"
200 7781 "http://forum.pcformat.pl/archive/index.php"
"Mozilla/4.0 (compatible; MSIE [...]]]></description>
		<wfw:commentRss>http://www.kozik.net.pl/blog-web/311/rozgryzione-captcha-z-mybb/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Biała i czarna lista &#8211; klasyka</title>
		<link>http://www.kozik.net.pl/blog-web/282/biala-i-czarna-lista-klasyka/</link>
		<comments>http://www.kozik.net.pl/blog-web/282/biala-i-czarna-lista-klasyka/#comments</comments>
		<pubDate>Wed, 21 May 2008 16:03:26 +0000</pubDate>
		<dc:creator>kozik</dc:creator>
				<category><![CDATA[Blog - Web]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[mybb]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.kozik.net.pl/?p=282</guid>
		<description><![CDATA[Polecam do przejrzenia ostatnią lukę w MyBB, a właściwie łatę, czyli wersję 1.2.13. Klasyczna nieefektywna czarna lista.
 Chodzi o plik inc/class_language.php i kod:
$language = str_replace(array("/", "\\", ".."), '', trim($language));
czyli wypisanie niechcianych znaków i ich skasowanie z nazwy języka. Wszystkie poradniki dotyczące poprawnego, bezpiecznego kodowania mówią jasno &#8211; nie używać &#8220;czarnych list&#8221; (no chyba, że innej [...]]]></description>
		<wfw:commentRss>http://www.kozik.net.pl/blog-web/282/biala-i-czarna-lista-klasyka/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IDS dla aplikacji webowej w PHP</title>
		<link>http://www.kozik.net.pl/blog-web/269/ids-dla-aplikacji-webowej-w-php/</link>
		<comments>http://www.kozik.net.pl/blog-web/269/ids-dla-aplikacji-webowej-w-php/#comments</comments>
		<pubDate>Mon, 18 Feb 2008 19:19:07 +0000</pubDate>
		<dc:creator>kozik</dc:creator>
				<category><![CDATA[Blog - Web]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[mybb]]></category>
		<category><![CDATA[next]]></category>
		<category><![CDATA[open-source]]></category>
		<category><![CDATA[pc format]]></category>
		<category><![CDATA[praca]]></category>
		<category><![CDATA[programowanie]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.kozik.net.pl/blog-web/269/ids-dla-aplikacji-webowej-w-php/</guid>
		<description><![CDATA[Zainteresował mnie ostatnio projekt PHPIDS, czyli IDS dla aplikacji webowej pisanej w PHP. I to nie tylko z uwagi na ostatnie poważne luki w MyBB, ale i w kontekście mojego serwisu, czyli www.pcformat.pl i www.nextmag.pl.
Jednym z najtrudniejszych elementów hartowania (hardeningu) aplikacji jest chyba oszacowanie zagrożenia związanego z nieznanymi lukami i błędami. Oszacowanie i zabezpieczenie przed [...]]]></description>
		<wfw:commentRss>http://www.kozik.net.pl/blog-web/269/ids-dla-aplikacji-webowej-w-php/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
