<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: 针对$_SERVER[&#039;PHP_SELF&#039;]的跨站脚本攻击（XSS）</title>
	<atom:link href="http://www.fwolf.com/blog/post/300/feed" rel="self" type="application/rss+xml" />
	<link>http://www.fwolf.com/blog/post/300</link>
	<description>随心·随意·随缘·努力～</description>
	<lastBuildDate>Fri, 12 Mar 2010 02:35:48 +0800</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Fwolf</title>
		<link>http://www.fwolf.com/blog/post/300/comment-page-1#comment-10805</link>
		<dc:creator>Fwolf</dc:creator>
		<pubDate>Fri, 17 Apr 2009 14:19:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.fwolf.com/blog/post/300#comment-10805</guid>
		<description>&lt;p&gt;也不能一概而论，
在只想获得当前执行页面的“纯”地址的话，SCRIPT_NAME更合适，
但用REQUEST_URI还能够得到用户所输入的完整地址/网址，
应当根据不同的情况选择。&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>也不能一概而论，
在只想获得当前执行页面的“纯”地址的话，SCRIPT_NAME更合适，
但用REQUEST_URI还能够得到用户所输入的完整地址/网址，
应当根据不同的情况选择。</p>]]></content:encoded>
	</item>
	<item>
		<title>By: mark</title>
		<link>http://www.fwolf.com/blog/post/300/comment-page-1#comment-10804</link>
		<dc:creator>mark</dc:creator>
		<pubDate>Fri, 17 Apr 2009 09:27:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.fwolf.com/blog/post/300#comment-10804</guid>
		<description>&lt;p&gt;使用 $_SERVER[&#039;SCRIPT_NAME&#039;] 比 $_SERVER[&#039;REQUEST_URI&#039;] 更合适，参见
http://www.phpx.com/tech/php/2009-01-16/180.html&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>使用 $_SERVER['SCRIPT_NAME'] 比 $_SERVER['REQUEST_URI'] 更合适，参见
<a href="http://www.phpx.com/tech/php/2009-01-16/180.html" rel="nofollow">http://www.phpx.com/tech/php/2009-01-16/180.html</a></p>]]></content:encoded>
	</item>
	<item>
		<title>By: 里笔者给出解决XSS攻击的 &#171; Stotem’blogs</title>
		<link>http://www.fwolf.com/blog/post/300/comment-page-1#comment-10758</link>
		<dc:creator>里笔者给出解决XSS攻击的 &#171; Stotem’blogs</dc:creator>
		<pubDate>Tue, 10 Mar 2009 14:48:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.fwolf.com/blog/post/300#comment-10758</guid>
		<description>&lt;p&gt;[...] 是不是js代码执行了？这个到底有多恐怖，大家可以参考fwolf的博文，那里更为详细的阐述了XSS的危害。 [...]&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>[...] 是不是js代码执行了？这个到底有多恐怖，大家可以参考fwolf的博文，那里更为详细的阐述了XSS的危害。 [...]</p>]]></content:encoded>
	</item>
</channel>
</rss>
