<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Sicherheitslücken in eigenen und fremden Extensions schließen: TYPO3-Extensions absichern</title>
	<atom:link href="http://t3n.de/magazin/typo3-extensions-absichern-sicherheitslucken-eigenen-221198/feed/" rel="self" type="application/rss+xml" />
	<link>http://t3n.de/magazin/typo3-extensions-absichern-sicherheitslucken-eigenen-221198/</link>
	<description>Open. Web. Business.</description>
	<lastBuildDate>Mon, 13 Feb 2012 14:11:24 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Get Variablen - PHP include - TYPO3 Forum &#38; Portal</title>
		<link>http://t3n.de/magazin/typo3-extensions-absichern-sicherheitslucken-eigenen-221198/comment-page-1/#comment-1659</link>
		<dc:creator>Get Variablen - PHP include - TYPO3 Forum &#38; Portal</dc:creator>
		<pubDate>Fri, 17 Jun 2011 12:06:00 +0000</pubDate>
		<guid isPermaLink="false">http://t3n.de/magazin/typo3-extensions-absichern-sicherheitslucken-eigenen-221198/#comment-1659</guid>
		<description>[...]  [...]</description>
		<content:encoded><![CDATA[<p>[...]  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: wir</title>
		<link>http://t3n.de/magazin/typo3-extensions-absichern-sicherheitslucken-eigenen-221198/comment-page-1/#comment-795</link>
		<dc:creator>wir</dc:creator>
		<pubDate>Mon, 12 Apr 2010 18:42:05 +0000</pubDate>
		<guid isPermaLink="false">http://t3n.de/magazin/typo3-extensions-absichern-sicherheitslucken-eigenen-221198/#comment-795</guid>
		<description>Ein CSRF-Angriff kann nicht dadurch verhindert werden, dass Requests, die zu einer Veränderung von Daten führen, nur per HTTP-POST akzeptiert werden. Auch per HTTP-POST kann ohne weiteres ein gefälschter Request abgesetzt werden. Dazu erstellt der Angreifer eine Seite, auf die er das Opfer lockt. Dort wird der manipulierte Request entweder mittels einer clientseitigen Skriptsprache wie zum Beispiel Javascript erzeugt oder der Angreifer bringt das Opfer dazu, auf einen Button oder ein Bild zu klicken, wodurch der Request abgesetzt wird. Wählt der Angreifer als Ziel (target-Parameter) des Formulars einen unsichtbaren Frame oder Inlineframe, sind auch hier die Chancen gering, dass das Opfer den Angriff bemerkt. (http://de.wikipedia.org/wiki/Cross-Site_Request_Forgery#Nur_HTTP-Post_akzeptieren)

Was mich aber interessieren würde, ist ob TYPO3 Funktionen bereitstellt um Canaries in Formulare einzufügen.</description>
		<content:encoded><![CDATA[<p>Ein CSRF-Angriff kann nicht dadurch verhindert werden, dass Requests, die zu einer Veränderung von Daten führen, nur per HTTP-POST akzeptiert werden. Auch per HTTP-POST kann ohne weiteres ein gefälschter Request abgesetzt werden. Dazu erstellt der Angreifer eine Seite, auf die er das Opfer lockt. Dort wird der manipulierte Request entweder mittels einer clientseitigen Skriptsprache wie zum Beispiel Javascript erzeugt oder der Angreifer bringt das Opfer dazu, auf einen Button oder ein Bild zu klicken, wodurch der Request abgesetzt wird. Wählt der Angreifer als Ziel (target-Parameter) des Formulars einen unsichtbaren Frame oder Inlineframe, sind auch hier die Chancen gering, dass das Opfer den Angriff bemerkt. (<a href="http://de.wikipedia.org/wiki/Cross-Site_Request_Forgery#Nur_HTTP-Post_akzeptieren" rel="nofollow">http://de.wikipedia.org/wiki/Cross-Site_Request_Forgery#Nur_HTTP-Post_akzeptieren</a>)</p>
<p>Was mich aber interessieren würde, ist ob TYPO3 Funktionen bereitstellt um Canaries in Formulare einzufügen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

