<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments for Wagner Elias - Think Security First</title>
	<atom:link href="http://wagnerelias.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://wagnerelias.com</link>
	<description>BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer</description>
	<lastBuildDate>Wed, 24 Jun 2009 13:26:01 -0600</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comment on TÃ©cnicas de SeguranÃ§a no Desenvolvimento de Sistemas em Java by AndrÃ©</title>
		<link>http://wagnerelias.com/2008/10/03/tecnicas-de-seguranca-no-desenvolvimento-de-sistemas-em-java/comment-page-1/#comment-713</link>
		<dc:creator>AndrÃ©</dc:creator>
		<pubDate>Wed, 24 Jun 2009 13:26:01 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/?p=483#comment-713</guid>
		<description>Prezado,

O link indicado nÃ£o existe.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;713&#039;,&#039;Andr&#195;&#169;&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;713&#039;,&#039;Andr&#195;&#169;&#039;,&#039;Prezado,\r\n\r\nO link indicado n&#195;&#163;o existe.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Prezado,</p>
<p>O link indicado nÃ£o existe.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('713','Andr&Atilde;&copy;'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('713','Andr&Atilde;&copy;','Prezado,\r\n\r\nO link indicado n&Atilde;&pound;o existe.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Hardening de sessÃ£o no PHP by AndrÃ©</title>
		<link>http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/comment-page-1/#comment-712</link>
		<dc:creator>AndrÃ©</dc:creator>
		<pubDate>Wed, 24 Jun 2009 13:19:09 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/#comment-712</guid>
		<description>OlÃ¡ Wagner,

VocÃª teria dicas semelhantes, com exemplos de implementaÃ§Ã£o, para quem utiliza os &quot;famigerados&quot; frameworks java?

Obrigado,
AndrÃ©&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;712&#039;,&#039;Andr&#195;&#169;&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;712&#039;,&#039;Andr&#195;&#169;&#039;,&#039;Ol&#195;&#161; Wagner,\r\n\r\nVoc&#195;&#170; teria dicas semelhantes, com exemplos de implementa&#195;&#167;&#195;&#163;o, para quem utiliza os \&quot;famigerados\&quot; frameworks java?\r\n\r\nObrigado,\r\nAndr&#195;&#169;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>OlÃ¡ Wagner,</p>
<p>VocÃª teria dicas semelhantes, com exemplos de implementaÃ§Ã£o, para quem utiliza os &#8220;famigerados&#8221; frameworks java?</p>
<p>Obrigado,<br />
AndrÃ©
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('712','Andr&Atilde;&copy;'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('712','Andr&Atilde;&copy;','Ol&Atilde;&iexcl; Wagner,\r\n\r\nVoc&Atilde;&ordf; teria dicas semelhantes, com exemplos de implementa&Atilde;&sect;&Atilde;&pound;o, para quem utiliza os \&quot;famigerados\&quot; frameworks java?\r\n\r\nObrigado,\r\nAndr&Atilde;&copy;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Um pouco sobre o ratproxy by AndrÃ©</title>
		<link>http://wagnerelias.com/2008/10/22/um-pouco-sobre-o-ratproxy/comment-page-1/#comment-706</link>
		<dc:creator>AndrÃ©</dc:creator>
		<pubDate>Tue, 09 Jun 2009 21:19:35 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/10/22/um-pouco-sobre-o-ratproxy/#comment-706</guid>
		<description></description>
		<content:encoded><![CDATA[<p>Wagner,</p>
<p>Ã“timo post.<br />
O problema que enfrento Ã© o seguinte: Preciso explicar para os desenvolvedores as &#8220;vulnerabilidades&#8221; encontradas pelo ratproxy. Mas nem eu entendo direito o que elas querem dizer. VocÃª poderia me informar onde encontrar informaÃ§Ãµes mais detalhadas a respeito?</p>
<p>Obrigado,<br />
AndrÃ©
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('706','Andr&Atilde;&copy;'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('706','Andr&Atilde;&copy;','Wagner,\r\n\r\n&Atilde;“timo post. \r\nO problema que enfrento &Atilde;&copy; o seguinte: Preciso explicar para os desenvolvedores as \&quot;vulnerabilidades\&quot; encontradas pelo ratproxy. Mas nem eu entendo direito o que elas querem dizer. Voc&Atilde;&ordf; poderia me informar onde encontrar informa&Atilde;&sect;&Atilde;&micro;es mais detalhadas a respeito?\r\n\r\nObrigado,\r\nAndr&Atilde;&copy;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Encontrando vulnerabilidades em aplicaÃ§Ãµes web com teste fuzzy by O melhor da semana: 10/05 a 16/05 &#171; QualidadeBR</title>
		<link>http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/comment-page-1/#comment-694</link>
		<dc:creator>O melhor da semana: 10/05 a 16/05 &#171; QualidadeBR</dc:creator>
		<pubDate>Sun, 17 May 2009 15:55:33 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/#comment-694</guid>
		<description>[...] Encontrando vulnerabilidades em aplicaÃ§Ãµes web com teste fuzzy &#8211; Wagner Elias (Wagner Elias &#8211; Think Security First); [...]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;694&#039;,&#039;O melhor da semana: 10\/05 a 16\/05 &laquo; QualidadeBR&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;694&#039;,&#039;O melhor da semana: 10\/05 a 16\/05 &laquo; QualidadeBR&#039;,&#039;&#91;...&#93; Encontrando vulnerabilidades em aplica&#195;&#167;&#195;&#181;es web com teste fuzzy &#8211; Wagner Elias (Wagner Elias &#8211; Think Security First); &#91;...&#93;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>[...] Encontrando vulnerabilidades em aplicaÃ§Ãµes web com teste fuzzy &#8211; Wagner Elias (Wagner Elias &#8211; Think Security First); [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('694','O melhor da semana: 10\/05 a 16\/05 &amp;laquo; QualidadeBR'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('694','O melhor da semana: 10\/05 a 16\/05 &amp;laquo; QualidadeBR','&amp;#91;...&amp;#93; Encontrando vulnerabilidades em aplica&Atilde;&sect;&Atilde;&micro;es web com teste fuzzy &amp;#8211; Wagner Elias (Wagner Elias &amp;#8211; Think Security First); &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Encontrando vulnerabilidades em aplicaÃ§Ãµes web com teste fuzzy by O melhor da semana: 10/04 a 16/04 &#171; QualidadeBR</title>
		<link>http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/comment-page-1/#comment-693</link>
		<dc:creator>O melhor da semana: 10/04 a 16/04 &#171; QualidadeBR</dc:creator>
		<pubDate>Sun, 17 May 2009 14:40:08 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/#comment-693</guid>
		<description>[...] Encontrando vulnerabilidades em aplicaÃ§Ãµes web com teste fuzzy &#8211; Wagner Elias (Wagner Elias &#8211; Think Security First); [...]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;693&#039;,&#039;O melhor da semana: 10\/04 a 16\/04 &laquo; QualidadeBR&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;693&#039;,&#039;O melhor da semana: 10\/04 a 16\/04 &laquo; QualidadeBR&#039;,&#039;&#91;...&#93; Encontrando vulnerabilidades em aplica&#195;&#167;&#195;&#181;es web com teste fuzzy &#8211; Wagner Elias (Wagner Elias &#8211; Think Security First); &#91;...&#93;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>[...] Encontrando vulnerabilidades em aplicaÃ§Ãµes web com teste fuzzy &#8211; Wagner Elias (Wagner Elias &#8211; Think Security First); [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('693','O melhor da semana: 10\/04 a 16\/04 &amp;laquo; QualidadeBR'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('693','O melhor da semana: 10\/04 a 16\/04 &amp;laquo; QualidadeBR','&amp;#91;...&amp;#93; Encontrando vulnerabilidades em aplica&Atilde;&sect;&Atilde;&micro;es web com teste fuzzy &amp;#8211; Wagner Elias (Wagner Elias &amp;#8211; Think Security First); &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on OWASP AppSec Brazil 2009 &#8211; BrasÃ­lia, 27-30 de outubro de 2009 by Elias Wagner</title>
		<link>http://wagnerelias.com/2009/04/30/owasp-appsec-brazil-2009-brasilia-27-30-de-outubro-de-2009/comment-page-1/#comment-691</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Mon, 11 May 2009 21:52:48 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/?p=644#comment-691</guid>
		<description>Eduardo,

a H2HC existe e promete ser mais forte este ano. Em breve o site estarÃ¡ no ar.

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;691&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;691&#039;,&#039;Elias Wagner&#039;,&#039;Eduardo,\n\na H2HC existe e promete ser mais forte este ano. Em breve o site estar&#195;&#161; no ar.\n\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Eduardo,</p>
<p>a H2HC existe e promete ser mais forte este ano. Em breve o site estarÃ¡ no ar.</p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('691','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('691','Elias Wagner','Eduardo,\n\na H2HC existe e promete ser mais forte este ano. Em breve o site estar&Atilde;&iexcl; no ar.\n\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Pen-test by Adobe or Office by rafael</title>
		<link>http://wagnerelias.com/2008/11/26/pen-test-by-adobe-or-office/comment-page-1/#comment-678</link>
		<dc:creator>rafael</dc:creator>
		<pubDate>Wed, 06 May 2009 12:30:47 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/11/26/pen-test-by-adobe-or-office/#comment-678</guid>
		<description>Acredito que seja valido com certeza o &quot;client side&quot;
de toda forma e um ponto de falha tremendo, caso nao tenha uma politica de patch!
Nao acho uma &quot;pratica horribleee&quot;
my 2 cents.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;678&#039;,&#039;rafael&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;678&#039;,&#039;rafael&#039;,&#039;Acredito que seja valido com certeza o \&quot;client side\&quot;\r\nde toda forma e um ponto de falha tremendo, caso nao tenha uma politica de patch!\r\nNao acho uma \&quot;pratica horribleee\&quot;\r\nmy 2 cents.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Acredito que seja valido com certeza o &#8220;client side&#8221;<br />
de toda forma e um ponto de falha tremendo, caso nao tenha uma politica de patch!<br />
Nao acho uma &#8220;pratica horribleee&#8221;<br />
my 2 cents.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('678','rafael'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('678','rafael','Acredito que seja valido com certeza o \&quot;client side\&quot;\r\nde toda forma e um ponto de falha tremendo, caso nao tenha uma politica de patch!\r\nNao acho uma \&quot;pratica horribleee\&quot;\r\nmy 2 cents.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on OWASP AppSec Brazil 2009 &#8211; BrasÃ­lia, 27-30 de outubro de 2009 by Eduardo</title>
		<link>http://wagnerelias.com/2009/04/30/owasp-appsec-brazil-2009-brasilia-27-30-de-outubro-de-2009/comment-page-1/#comment-674</link>
		<dc:creator>Eduardo</dc:creator>
		<pubDate>Tue, 05 May 2009 21:14:21 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/?p=644#comment-674</guid>
		<description>Boa Tarde, Sei que que o post nÃ£o tem nada haver com meu comentÃ¡rio, mas como vocÃª foi palestrante do H2HC resolvi perguntar aqui mesmo.
O Site saiu do ar? H2HC acabou? O que houve?

Agora que resolvi participar nem site mais existe?

Abs,&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;674&#039;,&#039;Eduardo&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;674&#039;,&#039;Eduardo&#039;,&#039;Boa Tarde, Sei que que o post n&#195;&#163;o tem nada haver com meu coment&#195;&#161;rio, mas como voc&#195;&#170; foi palestrante do H2HC resolvi perguntar aqui mesmo.\r\nO Site saiu do ar? H2HC acabou? O que houve?\r\n\r\nAgora que resolvi participar nem site mais existe?\r\n\r\nAbs,&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Boa Tarde, Sei que que o post nÃ£o tem nada haver com meu comentÃ¡rio, mas como vocÃª foi palestrante do H2HC resolvi perguntar aqui mesmo.<br />
O Site saiu do ar? H2HC acabou? O que houve?</p>
<p>Agora que resolvi participar nem site mais existe?</p>
<p>Abs,
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('674','Eduardo'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('674','Eduardo','Boa Tarde, Sei que que o post n&Atilde;&pound;o tem nada haver com meu coment&Atilde;&iexcl;rio, mas como voc&Atilde;&ordf; foi palestrante do H2HC resolvi perguntar aqui mesmo.\r\nO Site saiu do ar? H2HC acabou? O que houve?\r\n\r\nAgora que resolvi participar nem site mais existe?\r\n\r\nAbs,'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on OWASP AppSec Brazil 2009 &#8211; BrasÃ­lia, 27-30 de outubro de 2009 by OWASP AppSec Brazil 2009 &#171; Ulisses Castro Labs - Ethical Hacking and Security Research</title>
		<link>http://wagnerelias.com/2009/04/30/owasp-appsec-brazil-2009-brasilia-27-30-de-outubro-de-2009/comment-page-1/#comment-673</link>
		<dc:creator>OWASP AppSec Brazil 2009 &#171; Ulisses Castro Labs - Ethical Hacking and Security Research</dc:creator>
		<pubDate>Tue, 05 May 2009 18:52:51 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/?p=644#comment-673</guid>
		<description>[...] OWASP AppSec Brazil&#160;2009 Posted in Article by ulissescastro on May 5, 2009   *Retirado com CTRL+C + CRTL+V do blog do Wagner Elias. [...]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;673&#039;,&#039;OWASP AppSec Brazil 2009 &laquo; Ulisses Castro Labs - Ethical Hacking and Security Research&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;673&#039;,&#039;OWASP AppSec Brazil 2009 &laquo; Ulisses Castro Labs - Ethical Hacking and Security Research&#039;,&#039;&#91;...&#93; OWASP AppSec Brazil&nbsp;2009 Posted in Article by ulissescastro on May 5, 2009   *Retirado com CTRL+C + CRTL+V do blog do Wagner Elias. &#91;...&#93;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>[...] OWASP AppSec Brazil&nbsp;2009 Posted in Article by ulissescastro on May 5, 2009   *Retirado com CTRL+C + CRTL+V do blog do Wagner Elias. [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('673','OWASP AppSec Brazil 2009 &amp;laquo; Ulisses Castro Labs - Ethical Hacking and Security Research'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('673','OWASP AppSec Brazil 2009 &amp;laquo; Ulisses Castro Labs - Ethical Hacking and Security Research','&amp;#91;...&amp;#93; OWASP AppSec Brazil&amp;nbsp;2009 Posted in Article by ulissescastro on May 5, 2009   *Retirado com CTRL+C + CRTL+V do blog do Wagner Elias. &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on SeguranÃ§a de Cookies de sessÃ£o e HTTPOnly by Elias Wagner</title>
		<link>http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/comment-page-1/#comment-667</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Thu, 30 Apr 2009 21:12:29 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/#comment-667</guid>
		<description>Oi Zucco,

vou responder sua pergunta com essa thread: http://groups.google.com/group/ietf-httponly-wg/browse_thread/thread/d2c5e757bba5411b?pli=1

Pois eu desconheÃ§o qualquer bug com o HTTPOnly, o que acontece sÃ£o os &quot;Bypass&quot;.

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;667&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;667&#039;,&#039;Elias Wagner&#039;,&#039;Oi Zucco,\n\nvou responder sua pergunta com essa thread: http:\/\/groups.google.com\/group\/ietf-httponly-wg\/browse_thread\/thread\/d2c5e757bba5411b?pli=1\n\nPois eu desconhe&#195;&#167;o qualquer bug com o HTTPOnly, o que acontece s&#195;&#163;o os \&quot;Bypass\&quot;.\n\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Oi Zucco,</p>
<p>vou responder sua pergunta com essa thread: <a href="http://groups.google.com/group/ietf-httponly-wg/browse_thread/thread/d2c5e757bba5411b?pli=1" rel="nofollow">http://groups.google.com/group/ietf-httponly-wg/browse_thread/thread/d2c5e757bba5411b?pli=1</a></p>
<p>Pois eu desconheÃ§o qualquer bug com o HTTPOnly, o que acontece sÃ£o os &#8220;Bypass&#8221;.</p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('667','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('667','Elias Wagner','Oi Zucco,\n\nvou responder sua pergunta com essa thread: http:\/\/groups.google.com\/group\/ietf-httponly-wg\/browse_thread\/thread\/d2c5e757bba5411b?pli=1\n\nPois eu desconhe&Atilde;&sect;o qualquer bug com o HTTPOnly, o que acontece s&Atilde;&pound;o os \&quot;Bypass\&quot;.\n\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Encontrando vulnerabilidades em aplicaÃ§Ãµes web com teste fuzzy by Herberth Amaral</title>
		<link>http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/comment-page-1/#comment-662</link>
		<dc:creator>Herberth Amaral</dc:creator>
		<pubDate>Fri, 24 Apr 2009 19:29:56 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/#comment-662</guid>
		<description>NÃ£o conhecia essa tÃ©cnica de identificaÃ§Ã£o de vulnerabilidades. Muito bom o post :)&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;662&#039;,&#039;Herberth Amaral&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;662&#039;,&#039;Herberth Amaral&#039;,&#039;N&#195;&#163;o conhecia essa t&#195;&#169;cnica de identifica&#195;&#167;&#195;&#163;o de vulnerabilidades. Muito bom o post :)&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>NÃ£o conhecia essa tÃ©cnica de identificaÃ§Ã£o de vulnerabilidades. Muito bom o post <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('662','Herberth Amaral'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('662','Herberth Amaral','N&Atilde;&pound;o conhecia essa t&Atilde;&copy;cnica de identifica&Atilde;&sect;&Atilde;&pound;o de vulnerabilidades. Muito bom o post :)'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Encontrando vulnerabilidades em aplicaÃ§Ãµes web com teste fuzzy by Norman</title>
		<link>http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/comment-page-1/#comment-661</link>
		<dc:creator>Norman</dc:creator>
		<pubDate>Thu, 23 Apr 2009 05:18:55 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/#comment-661</guid>
		<description>Wagner, as dÃºvidas jÃ¡ foram sanadas!!! Fica valendo sÃ³ os elogios dos posts.

Abs&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;661&#039;,&#039;Norman&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;661&#039;,&#039;Norman&#039;,&#039;Wagner, as d&#195;&#186;vidas j&#195;&#161; foram sanadas!!! Fica valendo s&#195;&#179; os elogios dos posts.\r\n\r\nAbs&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Wagner, as dÃºvidas jÃ¡ foram sanadas!!! Fica valendo sÃ³ os elogios dos posts.</p>
<p>Abs
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('661','Norman'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('661','Norman','Wagner, as d&Atilde;&ordm;vidas j&Atilde;&iexcl; foram sanadas!!! Fica valendo s&Atilde;&sup3; os elogios dos posts.\r\n\r\nAbs'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Encontrando vulnerabilidades em aplicaÃ§Ãµes web com teste fuzzy by Norman</title>
		<link>http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/comment-page-1/#comment-660</link>
		<dc:creator>Norman</dc:creator>
		<pubDate>Thu, 23 Apr 2009 04:42:23 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/22/encontrando-vulnerabilidades-em-aplicacoes-web-com-teste-fuzzy/#comment-660</guid>
		<description>Excelente post Wagner, teoria aliada a prÃ¡tica sempre Ã© bem mais interessante, fiquei com a algums dÃºvidas seguinte:

Na parte de Identificar o Input, vi que vc usou Add-on para firefox Live Headers HTTP, e no exemplo apareceu xss=1 no qual vc destacou(azul na figura), a dÃºvida Ã© seguinte, nessa caso sÃ³ apareceu xss=1, pois o metodo Ã© post?? 

E logo apÃ³s vc inseriu a tag xss=FUZZ na janela post data. E quando o metodo for get, onde inserir a tag FUZZ.

Espero que tenha mas post desse tipo(mÃ£o na massa).

Abs&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;660&#039;,&#039;Norman&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;660&#039;,&#039;Norman&#039;,&#039;Excelente post Wagner, teoria aliada a pr&#195;&#161;tica sempre &#195;&#169; bem mais interessante, fiquei com a algums d&#195;&#186;vidas seguinte:\r\n\r\nNa parte de Identificar o Input, vi que vc usou Add-on para firefox Live Headers HTTP, e no exemplo apareceu xss=1 no qual vc destacou(azul na figura), a d&#195;&#186;vida &#195;&#169; seguinte, nessa caso s&#195;&#179; apareceu xss=1, pois o metodo &#195;&#169; post?? \r\n\r\nE logo ap&#195;&#179;s vc inseriu a tag xss=FUZZ na janela post data. E quando o metodo for get, onde inserir a tag FUZZ.\r\n\r\nEspero que tenha mas post desse tipo(m&#195;&#163;o na massa).\r\n\r\nAbs&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Excelente post Wagner, teoria aliada a prÃ¡tica sempre Ã© bem mais interessante, fiquei com a algums dÃºvidas seguinte:</p>
<p>Na parte de Identificar o Input, vi que vc usou Add-on para firefox Live Headers HTTP, e no exemplo apareceu xss=1 no qual vc destacou(azul na figura), a dÃºvida Ã© seguinte, nessa caso sÃ³ apareceu xss=1, pois o metodo Ã© post?? </p>
<p>E logo apÃ³s vc inseriu a tag xss=FUZZ na janela post data. E quando o metodo for get, onde inserir a tag FUZZ.</p>
<p>Espero que tenha mas post desse tipo(mÃ£o na massa).</p>
<p>Abs
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('660','Norman'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('660','Norman','Excelente post Wagner, teoria aliada a pr&Atilde;&iexcl;tica sempre &Atilde;&copy; bem mais interessante, fiquei com a algums d&Atilde;&ordm;vidas seguinte:\r\n\r\nNa parte de Identificar o Input, vi que vc usou Add-on para firefox Live Headers HTTP, e no exemplo apareceu xss=1 no qual vc destacou(azul na figura), a d&Atilde;&ordm;vida &Atilde;&copy; seguinte, nessa caso s&Atilde;&sup3; apareceu xss=1, pois o metodo &Atilde;&copy; post?? \r\n\r\nE logo ap&Atilde;&sup3;s vc inseriu a tag xss=FUZZ na janela post data. E quando o metodo for get, onde inserir a tag FUZZ.\r\n\r\nEspero que tenha mas post desse tipo(m&Atilde;&pound;o na massa).\r\n\r\nAbs'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on SeguranÃ§a de Cookies de sessÃ£o e HTTPOnly by SeguranÃ§a de Cookies de sessÃ£o e HTTPOnly - Wagner Elias - Think Security First &#171; DevEzine</title>
		<link>http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/comment-page-1/#comment-659</link>
		<dc:creator>SeguranÃ§a de Cookies de sessÃ£o e HTTPOnly - Wagner Elias - Think Security First &#171; DevEzine</dc:creator>
		<pubDate>Thu, 23 Apr 2009 01:20:46 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/#comment-659</guid>
		<description>[...] Original post: SeguranÃ§a de Cookies de sessÃ£o e HTTPOnly - Wagner Elias - Think Security First [...]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;659&#039;,&#039;Seguran&#195;&#167;a de Cookies de sess&#195;&#163;o e HTTPOnly - Wagner Elias - Think Security First &laquo; DevEzine&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;659&#039;,&#039;Seguran&#195;&#167;a de Cookies de sess&#195;&#163;o e HTTPOnly - Wagner Elias - Think Security First &laquo; DevEzine&#039;,&#039;&#91;...&#93; Original post: Seguran&#195;&#167;a de Cookies de sess&#195;&#163;o e HTTPOnly - Wagner Elias - Think Security First &#91;...&#93;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>[...] Original post: SeguranÃ§a de Cookies de sessÃ£o e HTTPOnly &#8211; Wagner Elias &#8211; Think Security First [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('659','Seguran&Atilde;&sect;a de Cookies de sess&Atilde;&pound;o e HTTPOnly - Wagner Elias - Think Security First &amp;laquo; DevEzine'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('659','Seguran&Atilde;&sect;a de Cookies de sess&Atilde;&pound;o e HTTPOnly - Wagner Elias - Think Security First &amp;laquo; DevEzine','&amp;#91;...&amp;#93; Original post: Seguran&Atilde;&sect;a de Cookies de sess&Atilde;&pound;o e HTTPOnly - Wagner Elias - Think Security First &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on SeguranÃ§a de Cookies de sessÃ£o e HTTPOnly by Elias Wagner</title>
		<link>http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/comment-page-1/#comment-658</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Wed, 22 Apr 2009 20:38:15 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/#comment-658</guid>
		<description>Luan,

estamos falando de coisas distintas, o HTTPOnly vai tratar o roubo de cookies via JS, nÃ£o Ã© um controle contra tampering de dados. 

E se for sniffar os dados, vocÃª precisa esta na rede onde o cliente acessa o site certo? Se eu for sniffar a rede e a aplicaÃ§Ã£o nÃ£o usar SSL eu pego a senha e acesso.

Obrigado pela visita e pelo comentÃ¡rio.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;658&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;658&#039;,&#039;Elias Wagner&#039;,&#039;Luan,\n\nestamos falando de coisas distintas, o HTTPOnly vai tratar o roubo de cookies via JS, n&#195;&#163;o &#195;&#169; um controle contra tampering de dados. \n\nE se for sniffar os dados, voc&#195;&#170; precisa esta na rede onde o cliente acessa o site certo? Se eu for sniffar a rede e a aplica&#195;&#167;&#195;&#163;o n&#195;&#163;o usar SSL eu pego a senha e acesso.\n\nObrigado pela visita e pelo coment&#195;&#161;rio.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Luan,</p>
<p>estamos falando de coisas distintas, o HTTPOnly vai tratar o roubo de cookies via JS, nÃ£o Ã© um controle contra tampering de dados. </p>
<p>E se for sniffar os dados, vocÃª precisa esta na rede onde o cliente acessa o site certo? Se eu for sniffar a rede e a aplicaÃ§Ã£o nÃ£o usar SSL eu pego a senha e acesso.</p>
<p>Obrigado pela visita e pelo comentÃ¡rio.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('658','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('658','Elias Wagner','Luan,\n\nestamos falando de coisas distintas, o HTTPOnly vai tratar o roubo de cookies via JS, n&Atilde;&pound;o &Atilde;&copy; um controle contra tampering de dados. \n\nE se for sniffar os dados, voc&Atilde;&ordf; precisa esta na rede onde o cliente acessa o site certo? Se eu for sniffar a rede e a aplica&Atilde;&sect;&Atilde;&pound;o n&Atilde;&pound;o usar SSL eu pego a senha e acesso.\n\nObrigado pela visita e pelo coment&Atilde;&iexcl;rio.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on SeguranÃ§a de Cookies de sessÃ£o e HTTPOnly by Luan Almeida</title>
		<link>http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/comment-page-1/#comment-657</link>
		<dc:creator>Luan Almeida</dc:creator>
		<pubDate>Wed, 22 Apr 2009 20:27:42 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/#comment-657</guid>
		<description>Usando um sniffer ou atÃ© mesmo um navegador desatualizado dÃ¡ para pegar os dados de toda forma.
O melhor mesmo Ã© encriptar os dados dos cookies de forma que sÃ³ a aplicaÃ§Ã£o do lado do servidor entenda.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;657&#039;,&#039;Luan Almeida&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;657&#039;,&#039;Luan Almeida&#039;,&#039;Usando um sniffer ou at&#195;&#169; mesmo um navegador desatualizado d&#195;&#161; para pegar os dados de toda forma.\r\nO melhor mesmo &#195;&#169; encriptar os dados dos cookies de forma que s&#195;&#179; a aplica&#195;&#167;&#195;&#163;o do lado do servidor entenda.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Usando um sniffer ou atÃ© mesmo um navegador desatualizado dÃ¡ para pegar os dados de toda forma.<br />
O melhor mesmo Ã© encriptar os dados dos cookies de forma que sÃ³ a aplicaÃ§Ã£o do lado do servidor entenda.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('657','Luan Almeida'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('657','Luan Almeida','Usando um sniffer ou at&Atilde;&copy; mesmo um navegador desatualizado d&Atilde;&iexcl; para pegar os dados de toda forma.\r\nO melhor mesmo &Atilde;&copy; encriptar os dados dos cookies de forma que s&Atilde;&sup3; a aplica&Atilde;&sect;&Atilde;&pound;o do lado do servidor entenda.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on SeguranÃ§a de Cookies de sessÃ£o e HTTPOnly by Aumentando a seguranÃ§a de cookies de sessÃ£o</title>
		<link>http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/comment-page-1/#comment-656</link>
		<dc:creator>Aumentando a seguranÃ§a de cookies de sessÃ£o</dc:creator>
		<pubDate>Wed, 22 Apr 2009 20:00:10 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/#comment-656</guid>
		<description>[...] por Wagner Elias (welias&#920;conviso&#183;com&#183;br) - referÃªncia [...]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;656&#039;,&#039;Aumentando a seguran&#195;&#167;a de cookies de sess&#195;&#163;o&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;656&#039;,&#039;Aumentando a seguran&#195;&#167;a de cookies de sess&#195;&#163;o&#039;,&#039;&#91;...&#93; por Wagner Elias (welias&Theta;conviso&#183;com&#183;br) - refer&#195;&#170;ncia &#91;...&#93;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>[...] por Wagner Elias (welias&Theta;conviso&#183;com&#183;br) &#8211; referÃªncia [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('656','Aumentando a seguran&Atilde;&sect;a de cookies de sess&Atilde;&pound;o'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('656','Aumentando a seguran&Atilde;&sect;a de cookies de sess&Atilde;&pound;o','&amp;#91;...&amp;#93; por Wagner Elias (welias&amp;Theta;conviso&amp;#183;com&amp;#183;br) - refer&Atilde;&ordf;ncia &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on SeguranÃ§a de Cookies de sessÃ£o e HTTPOnly by Norman</title>
		<link>http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/comment-page-1/#comment-654</link>
		<dc:creator>Norman</dc:creator>
		<pubDate>Wed, 22 Apr 2009 14:42:33 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/#comment-654</guid>
		<description>Muito bom o post, sendo hand-on Ã© bem melhor, eu pensava que tinha desistido do blog;-).

Dando uma olhada no site do virtualtesting e vizualizei um curso de web hacking a distÃ¢ncia, gostaria que postasse mais informaÃ§Ãµes sobre esse curso!! Quando comeÃ§a,metodologia, se pode ser parcelado por boleto(cardless)...etc!!&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;654&#039;,&#039;Norman&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;654&#039;,&#039;Norman&#039;,&#039;Muito bom o post, sendo hand-on &#195;&#169; bem melhor, eu pensava que tinha desistido do blog;-).\r\n\r\nDando uma olhada no site do virtualtesting e vizualizei um curso de web hacking a dist&#195;&#162;ncia, gostaria que postasse mais informa&#195;&#167;&#195;&#181;es sobre esse curso!! Quando come&#195;&#167;a,metodologia, se pode ser parcelado por boleto(cardless)...etc!!&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Muito bom o post, sendo hand-on Ã© bem melhor, eu pensava que tinha desistido do blog;-).</p>
<p>Dando uma olhada no site do virtualtesting e vizualizei um curso de web hacking a distÃ¢ncia, gostaria que postasse mais informaÃ§Ãµes sobre esse curso!! Quando comeÃ§a,metodologia, se pode ser parcelado por boleto(cardless)&#8230;etc!!
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('654','Norman'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('654','Norman','Muito bom o post, sendo hand-on &Atilde;&copy; bem melhor, eu pensava que tinha desistido do blog;-).\r\n\r\nDando uma olhada no site do virtualtesting e vizualizei um curso de web hacking a dist&Atilde;&cent;ncia, gostaria que postasse mais informa&Atilde;&sect;&Atilde;&micro;es sobre esse curso!! Quando come&Atilde;&sect;a,metodologia, se pode ser parcelado por boleto(cardless)...etc!!'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on SeguranÃ§a de Cookies de sessÃ£o e HTTPOnly by Jeronimo Zucco</title>
		<link>http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/comment-page-1/#comment-653</link>
		<dc:creator>Jeronimo Zucco</dc:creator>
		<pubDate>Wed, 22 Apr 2009 11:48:11 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/04/21/seguranca-de-cookies-de-sessao-e-httponly/#comment-653</guid>
		<description>NÃ£o conhecia sobre o HTTPOnly. Pelo que pesquisei, essa feature na verdade nÃ£o estÃ¡ prevista na RFC 2109, ela foi criada pela Microsoft para o IE e o Firefox e Opera jÃ¡ a suportam nas suas Ãºltimas versÃµes. Isso nÃ£o pode dar problema em outros browsers? SerÃ¡ que vÃ£o incluir o HTTPOnly numa nova versÃ£o da RFC ?&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;653&#039;,&#039;Jeronimo Zucco&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;653&#039;,&#039;Jeronimo Zucco&#039;,&#039;N&#195;&#163;o conhecia sobre o HTTPOnly. Pelo que pesquisei, essa feature na verdade n&#195;&#163;o est&#195;&#161; prevista na RFC 2109, ela foi criada pela Microsoft para o IE e o Firefox e Opera j&#195;&#161; a suportam nas suas &#195;&#186;ltimas vers&#195;&#181;es. Isso n&#195;&#163;o pode dar problema em outros browsers? Ser&#195;&#161; que v&#195;&#163;o incluir o HTTPOnly numa nova vers&#195;&#163;o da RFC ?&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>NÃ£o conhecia sobre o HTTPOnly. Pelo que pesquisei, essa feature na verdade nÃ£o estÃ¡ prevista na RFC 2109, ela foi criada pela Microsoft para o IE e o Firefox e Opera jÃ¡ a suportam nas suas Ãºltimas versÃµes. Isso nÃ£o pode dar problema em outros browsers? SerÃ¡ que vÃ£o incluir o HTTPOnly numa nova versÃ£o da RFC ?
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('653','Jeronimo Zucco'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('653','Jeronimo Zucco','N&Atilde;&pound;o conhecia sobre o HTTPOnly. Pelo que pesquisei, essa feature na verdade n&Atilde;&pound;o est&Atilde;&iexcl; prevista na RFC 2109, ela foi criada pela Microsoft para o IE e o Firefox e Opera j&Atilde;&iexcl; a suportam nas suas &Atilde;&ordm;ltimas vers&Atilde;&micro;es. Isso n&Atilde;&pound;o pode dar problema em outros browsers? Ser&Atilde;&iexcl; que v&Atilde;&pound;o incluir o HTTPOnly numa nova vers&Atilde;&pound;o da RFC ?'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on HTTP Essentials by Elias Wagner</title>
		<link>http://wagnerelias.com/2009/02/06/http-essentials/comment-page-1/#comment-650</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Thu, 02 Apr 2009 22:51:55 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/02/06/http-essentials/#comment-650</guid>
		<description>Obrigado Chris! 

Espero escrever cada vez mais. :)

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;650&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;650&#039;,&#039;Elias Wagner&#039;,&#039;Obrigado Chris! \n\nEspero escrever cada vez mais. :)\n\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Obrigado Chris! </p>
<p>Espero escrever cada vez mais. <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('650','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('650','Elias Wagner','Obrigado Chris! \n\nEspero escrever cada vez mais. :)\n\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
</channel>
</rss>
