<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : The Audit Horror Picture Show</title>
	<atom:link href="http://shiii.org/2008/01/15/the-audit-horror-picture-show/feed/" rel="self" type="application/rss+xml" />
	<link>http://shiii.org/2008/01/15/the-audit-horror-picture-show/</link>
	<description>Techniques ninjas et pyjamas</description>
	<pubDate>Fri, 05 Dec 2008 12:18:25 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>Par : remouk</title>
		<link>http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26601</link>
		<dc:creator>remouk</dc:creator>
		<pubDate>Thu, 24 Jan 2008 13:45:17 +0000</pubDate>
		<guid isPermaLink="false">http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26601</guid>
		<description>@Stv: On peut modifier le contenu d'un champ hidden très facilement, en javascript ou bien avec des outils comme la WebDeveloperToolbar de Firefox. Sinon, on peut enregistrer la page sur son disque, la modifier et l'utiliser, ou encore créer sa propre requête et l'envoyer... Les possibilités sont nombreuses et très accessibles !

Merci pour le compliment. ;)</description>
		<content:encoded><![CDATA[<p>@Stv: On peut modifier le contenu d&#8217;un champ hidden très facilement, en javascript ou bien avec des outils comme la WebDeveloperToolbar de Firefox. Sinon, on peut enregistrer la page sur son disque, la modifier et l&#8217;utiliser, ou encore créer sa propre requête et l&#8217;envoyer&#8230; Les possibilités sont nombreuses et très accessibles !</p>
<p>Merci pour le compliment. ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Liquidus Snake</title>
		<link>http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26599</link>
		<dc:creator>Liquidus Snake</dc:creator>
		<pubDate>Thu, 24 Jan 2008 13:24:21 +0000</pubDate>
		<guid isPermaLink="false">http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26599</guid>
		<description>"Régis fait des sites Web" sur ce coup la</description>
		<content:encoded><![CDATA[<p>&#8220;Régis fait des sites Web&#8221; sur ce coup la</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Stv</title>
		<link>http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26595</link>
		<dc:creator>Stv</dc:creator>
		<pubDate>Thu, 24 Jan 2008 11:41:30 +0000</pubDate>
		<guid isPermaLink="false">http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26595</guid>
		<description>En effet le fameux dev n'a peur de rien...
Si il fait un $query = $_POST["query"]; on va dire qu'il est pas aussi bête que ça (enfin une requete en hidden c'est beau quand même...)
Mais si par "malheur" il fait un $query = $_REQUEST["query"]; la effectivement il est mort car on pourra passer une nouvelle requete directement en parametre dans l'url malgré que le form soit en post.

PS: blog trés sympas remouk, continue ! :)

Stv.</description>
		<content:encoded><![CDATA[<p>En effet le fameux dev n&#8217;a peur de rien&#8230;<br />
Si il fait un $query = $_POST["query"]; on va dire qu&#8217;il est pas aussi bête que ça (enfin une requete en hidden c&#8217;est beau quand même&#8230;)<br />
Mais si par &#8220;malheur&#8221; il fait un $query = $_REQUEST["query"]; la effectivement il est mort car on pourra passer une nouvelle requete directement en parametre dans l&#8217;url malgré que le form soit en post.</p>
<p>PS: blog trés sympas remouk, continue ! :)</p>
<p>Stv.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Boogie</title>
		<link>http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26577</link>
		<dc:creator>Boogie</dc:creator>
		<pubDate>Wed, 23 Jan 2008 15:25:14 +0000</pubDate>
		<guid isPermaLink="false">http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26577</guid>
		<description>ben après l'explication limpide du maitre des lieux, j'ai aussi compris le problème :)
Je code plus depuis des siècles, mais mes restes d'analyse me font herisser les poils rien qu'en pensant qu'on peut être niais à ce point et faire des trucs pareils :D</description>
		<content:encoded><![CDATA[<p>ben après l&#8217;explication limpide du maitre des lieux, j&#8217;ai aussi compris le problème :)<br />
Je code plus depuis des siècles, mais mes restes d&#8217;analyse me font herisser les poils rien qu&#8217;en pensant qu&#8217;on peut être niais à ce point et faire des trucs pareils :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Furious</title>
		<link>http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26554</link>
		<dc:creator>Furious</dc:creator>
		<pubDate>Tue, 22 Jan 2008 10:56:24 +0000</pubDate>
		<guid isPermaLink="false">http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26554</guid>
		<description>Zetez sûr qu'il est vraiment Développeur ? :P</description>
		<content:encoded><![CDATA[<p>Zetez sûr qu&#8217;il est vraiment Développeur ? :P</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Fefaine</title>
		<link>http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26445</link>
		<dc:creator>Fefaine</dc:creator>
		<pubDate>Wed, 16 Jan 2008 11:31:11 +0000</pubDate>
		<guid isPermaLink="false">http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26445</guid>
		<description>Boogie &#62; Sois pas si dur avec toi même, t'as compris le titre apparement :P</description>
		<content:encoded><![CDATA[<p>Boogie &gt; Sois pas si dur avec toi même, t&#8217;as compris le titre apparement :P</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Gy1l0om</title>
		<link>http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26444</link>
		<dc:creator>Gy1l0om</dc:creator>
		<pubDate>Wed, 16 Jan 2008 11:27:48 +0000</pubDate>
		<guid isPermaLink="false">http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26444</guid>
		<description>OH PUTAIN.

Ce mec est fort, y a pas à dire x)</description>
		<content:encoded><![CDATA[<p>OH PUTAIN.</p>
<p>Ce mec est fort, y a pas à dire x)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : remouk</title>
		<link>http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26443</link>
		<dc:creator>remouk</dc:creator>
		<pubDate>Wed, 16 Jan 2008 10:23:07 +0000</pubDate>
		<guid isPermaLink="false">http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26443</guid>
		<description>En fait, le mec a collé sa requête SQL en plein dans la page web : on voit donc quelques infos sur la structure de la base, mais surtout on va pouvoir modifier cette requête pour en faire ce que l'on veut !</description>
		<content:encoded><![CDATA[<p>En fait, le mec a collé sa requête SQL en plein dans la page web : on voit donc quelques infos sur la structure de la base, mais surtout on va pouvoir modifier cette requête pour en faire ce que l&#8217;on veut !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Boogie</title>
		<link>http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26441</link>
		<dc:creator>Boogie</dc:creator>
		<pubDate>Wed, 16 Jan 2008 09:33:47 +0000</pubDate>
		<guid isPermaLink="false">http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26441</guid>
		<description>Merde, je suis donc le seul a rien avoir compris alors :-(
Frankenfurter ... help Me !!!!!</description>
		<content:encoded><![CDATA[<p>Merde, je suis donc le seul a rien avoir compris alors :-(<br />
Frankenfurter &#8230; help Me !!!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Coupe_Kolonel</title>
		<link>http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26434</link>
		<dc:creator>Coupe_Kolonel</dc:creator>
		<pubDate>Tue, 15 Jan 2008 17:31:15 +0000</pubDate>
		<guid isPermaLink="false">http://shiii.org/2008/01/15/the-audit-horror-picture-show/#comment-26434</guid>
		<description>SELECT * FROM developpeurs WHERE skill_description NOT IN ('Dangereux','Irresponsable','Abruti','A une certification Microsoft','Doit prendre des cours HTML') ORDER BY skill_level DESC</description>
		<content:encoded><![CDATA[<p>SELECT * FROM developpeurs WHERE skill_description NOT IN (&#8217;Dangereux&#8217;,'Irresponsable&#8217;,'Abruti&#8217;,'A une certification Microsoft&#8217;,'Doit prendre des cours HTML&#8217;) ORDER BY skill_level DESC</p>
]]></content:encoded>
	</item>
</channel>
</rss>
