<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Статьи]]></title>
    <link>https://habr.com/ru/users/mx2000/publications/articles/</link>
    <description><![CDATA[Хабр: статьи пользователя mx2000]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Fri, 01 May 2026 16:33:45 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      
        
    
    <item>
      <title><![CDATA[Кто первый сломает ITQuiz 2.0?]]></title>
      <guid isPermaLink="true">https://habr.com/ru/articles/21990/</guid>
      <link>https://habr.com/ru/articles/21990/?utm_campaign=21990&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[Тыкнув в поиск одну кавычку на сабже, обнаружил весьма приятное сообщение: Server Error in '/' Application. Unclosed quotation mark after the character string ''.<br/>
<br/>
Далее: вводим любое ключевое слово SQL, например, OR — о, чудо! Опять ошибка, но уже другая: Server Error in '/' Application. Incorrect syntax near the keyword 'OR'.<br/>
<br/>
Т.е. получается, что строку поиска никто не эскейпит. Что мы из этого получаем? ;-)<br/>
<br/>
Ссылка на уязвимую страницу <a href="http://www.itquiz.ru/Rating.aspx?type=clich">тут</a> <a href="https://habr.com/ru/articles/21990/?utm_campaign=21990&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut"></a>]]></description>
      
      <pubDate>Wed, 19 Mar 2008 15:05:12 GMT</pubDate>
      <dc:creator><![CDATA[mx2000]]></dc:creator>
      <category><![CDATA[Чулан]]></category>
      <category><![CDATA[IT Quiz]]></category><category><![CDATA[SQL Injection]]></category><category><![CDATA[взлом]]></category>
    </item>
  

  

  

	
  

  

  

      

      

      

    
  </channel>
</rss>
