<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.0.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Kommentare zu: BlogRoll von BlogLines einbinden</title>
	<link>http://www.jawl.net/blogroll-von-bloglines-einbinden/28-09-2007/</link>
	<description></description>
	<pubDate>Sat, 30 Aug 2008 06:09:06 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.2</generator>

	<item>
		<title>Von: Martin</title>
		<link>http://www.jawl.net/blogroll-von-bloglines-einbinden/28-09-2007/#comment-13559</link>
		<pubDate>Tue, 30 Oct 2007 20:29:13 +0000</pubDate>
		<guid>http://www.jawl.net/blogroll-von-bloglines-einbinden/28-09-2007/#comment-13559</guid>
					<description>Jepp...</description>
		<content:encoded><![CDATA[<p>Jepp&#8230;
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Christian</title>
		<link>http://www.jawl.net/blogroll-von-bloglines-einbinden/28-09-2007/#comment-11799</link>
		<pubDate>Mon, 01 Oct 2007 17:06:48 +0000</pubDate>
		<guid>http://www.jawl.net/blogroll-von-bloglines-einbinden/28-09-2007/#comment-11799</guid>
					<description>so, fixed, dann sollte es so gehen. Oder?</description>
		<content:encoded><![CDATA[<p>so, fixed, dann sollte es so gehen. Oder?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Christian</title>
		<link>http://www.jawl.net/blogroll-von-bloglines-einbinden/28-09-2007/#comment-11794</link>
		<pubDate>Mon, 01 Oct 2007 07:34:46 +0000</pubDate>
		<guid>http://www.jawl.net/blogroll-von-bloglines-einbinden/28-09-2007/#comment-11794</guid>
					<description>Na das ist ja mal gut zu wissen.
Ich hatte das vor Zeiten mal von irgendwo (Bloglines?) so &#252;bernommen und lange, lange nicht mehr in der Hand gehabt.

Aber dann werd ich das mal schleunigst &#228;ndern...
Merci f&#252;r den Hinweis :)</description>
		<content:encoded><![CDATA[<p>Na das ist ja mal gut zu wissen.<br />
Ich hatte das vor Zeiten mal von irgendwo (Bloglines?) so &#252;bernommen und lange, lange nicht mehr in der Hand gehabt.</p>
<p>Aber dann werd ich das mal schleunigst &#228;ndern&#8230;<br />
Merci f&#252;r den Hinweis :)
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Martin</title>
		<link>http://www.jawl.net/blogroll-von-bloglines-einbinden/28-09-2007/#comment-11793</link>
		<pubDate>Mon, 01 Oct 2007 07:27:40 +0000</pubDate>
		<guid>http://www.jawl.net/blogroll-von-bloglines-einbinden/28-09-2007/#comment-11793</guid>
					<description>Das ist ein mega Sicherheitsloch, was du da eingebaut hast. include ist nicht f&#252;r das Laden von externen Dateien gedacht, vielmehr includiert man damit externe PHP-Dateien. 
Wenn allow_url_fopen auf true gesetzt ist, kann jemand so externen Code einschleu&#223;en. Bloglines.com k&#246;nnte da PHP-Code reinschreiben, der w&#252;rde bei dir auf dem Server ausgef&#252;hrt.

Au&#223;erdem ist die If-Condition immer TRUE, include ist keine Funktion, es ist ein Sprachkonstrukt, so wie z.B. auch isset. 

Eine gute Alternative ist file_get_contents() bzw. readfile().</description>
		<content:encoded><![CDATA[<p>Das ist ein mega Sicherheitsloch, was du da eingebaut hast. include ist nicht f&#252;r das Laden von externen Dateien gedacht, vielmehr includiert man damit externe PHP-Dateien.<br />
Wenn allow_url_fopen auf true gesetzt ist, kann jemand so externen Code einschleu&#223;en. Bloglines.com k&#246;nnte da PHP-Code reinschreiben, der w&#252;rde bei dir auf dem Server ausgef&#252;hrt.</p>
<p>Au&#223;erdem ist die If-Condition immer TRUE, include ist keine Funktion, es ist ein Sprachkonstrukt, so wie z.B. auch isset. </p>
<p>Eine gute Alternative ist file_get_contents() bzw. readfile().
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
