<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.boiteaweb.fr</title>
	<atom:link href="http://www.boiteaweb.fr/feed" rel="self" type="application/rss+xml" />
	<link>http://www.boiteaweb.fr</link>
	<description>Le blog sur la sécurité WordPress et ses extensions</description>
	<lastBuildDate>Mon, 20 Feb 2012 07:39:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>WordPress Firewall v1.3</title>
		<link>http://www.boiteaweb.fr/wordpress-firewall-v1-3-3269.html</link>
		<comments>http://www.boiteaweb.fr/wordpress-firewall-v1-3-3269.html#comments</comments>
		<pubDate>Mon, 20 Feb 2012 07:37:59 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/?p=3269</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc injecter du code HTML/JS dans les champs grace à la seconde faille XSS présente aussi. L&#8217;insertion de black SEO ou de pubs est facilement réalisable, de même que le vol des infos admin en back-end. ps: l&#8217;auteur a été [...]]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/wordpress-firewall-v1-3-3269.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress Firewall v1.25</title>
		<link>http://www.boiteaweb.fr/wordpress-firewall-1-25-3265.html</link>
		<comments>http://www.boiteaweb.fr/wordpress-firewall-1-25-3265.html#comments</comments>
		<pubDate>Mon, 20 Feb 2012 07:33:29 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/?p=3265</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc injecter du code HTML/JS dans les champs grace à la seconde faille XSS présente aussi. L&#8217;insertion de black SEO ou de pubs est facilement réalisable, de même que le vol des infos admin en back-end.]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/wordpress-firewall-1-25-3265.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ecrire un plugin WordPress &#171;&#160;Post Views Count&#160;&#187; : Part 2</title>
		<link>http://www.boiteaweb.fr/ecrire-un-plugin-wordpress-post-views-count-part-2-3237.html</link>
		<comments>http://www.boiteaweb.fr/ecrire-un-plugin-wordpress-post-views-count-part-2-3237.html#comments</comments>
		<pubDate>Tue, 14 Feb 2012 15:36:10 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Codes-sources]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/?p=3237</guid>
		<description><![CDATA[Après avoir créé la partie 1 du plugin “Post Views Count”, incluant un shortcode, nous allons maintenant améliorer le code en ajoutant des statistiques et un widget “Top Most Viewed Posts”. Je vous conseille de lire et comprendre la première partie ici : Writing a Post Views Count Plugin: Part 1 sur Tutorialstag.com [...] La [...]]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/ecrire-un-plugin-wordpress-post-views-count-part-2-3237.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BAW More Secure Login</title>
		<link>http://www.boiteaweb.fr/baw-more-secure-login-3212.html</link>
		<comments>http://www.boiteaweb.fr/baw-more-secure-login-3212.html#comments</comments>
		<pubDate>Mon, 06 Feb 2012 15:22:31 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Plugins]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/?p=3212</guid>
		<description><![CDATA[C&#8217;est quoi ? Ce plugin ajoute une authentification forte à votre site ! * Un nouveau champ est ajouté sous celui du mot de passe. * Il demande un nouveau code, ce code est sur une &#171;&#160;Carte de Sécurité MSL&#160;&#187; (png ou table html). * Cette carte contient 64 codes, chaque code contient 4 caractères. [...]]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/baw-more-secure-login-3212.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ecrire un plugin WordPress &#171;&#160;Post Views Count&#160;&#187; : Part 1</title>
		<link>http://www.boiteaweb.fr/ecrire-un-plugin-wordpress-post-views-count-part-1-3205.html</link>
		<comments>http://www.boiteaweb.fr/ecrire-un-plugin-wordpress-post-views-count-part-1-3205.html#comments</comments>
		<pubDate>Wed, 01 Feb 2012 06:15:57 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Codes-sources]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/?p=3205</guid>
		<description><![CDATA[Aujourd&#8217;hui nous allons apprendre à créer un plugin &#171;&#160;Post Views Count&#160;&#187; incluant un shortcode pour l&#8217;utiliser. Ce plugin peut être utile pour afficher à vos visiteurs combien de fois cet article a été lu. Aussi, vous pouvez facilement lutiliser and un article ou page, ou dans un template de theme ou avec le hook d&#8217;une [...]]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/ecrire-un-plugin-wordpress-post-views-count-part-1-3205.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TubePress v2.2.9</title>
		<link>http://www.boiteaweb.fr/tubepress-v2-2-9-3194.html</link>
		<comments>http://www.boiteaweb.fr/tubepress-v2-2-9-3194.html#comments</comments>
		<pubDate>Fri, 27 Jan 2012 15:43:44 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/tubepress-v2-2-9-3194.html</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc injecter du code HTML/JS dans les champs grace à la seconde faille XSS présente aussi. L&#8217;insertion de black SEO ou de pubs est facilement réalisable, de même que le vol des infos admin en back-end. ps : L&#8217;auteur a [...]]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/tubepress-v2-2-9-3194.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sopa Blackout v1.4</title>
		<link>http://www.boiteaweb.fr/sopa-blackout-v1-4-3181.html</link>
		<comments>http://www.boiteaweb.fr/sopa-blackout-v1-4-3181.html#comments</comments>
		<pubDate>Wed, 18 Jan 2012 12:49:52 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/sopa-blackout-v1-4-3181.html</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc soit désactiver la page de blackout en modifiant la date pour la dévalider soit injecter du code HTML/JS dans le descriptif grace à la seconde faille XSS présente aussi.]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/sopa-blackout-v1-4-3181.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Stop SOPA and PIPA Plugin</title>
		<link>http://www.boiteaweb.fr/stop-sopa-and-pipa-plugin-3179.html</link>
		<comments>http://www.boiteaweb.fr/stop-sopa-and-pipa-plugin-3179.html#comments</comments>
		<pubDate>Wed, 18 Jan 2012 12:28:11 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/stop-sopa-and-pipa-plugin-3179.html</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc le désactiver ou rediriger les visiteurs sur son site.]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/stop-sopa-and-pipa-plugin-3179.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>STOP SOPA v1.08</title>
		<link>http://www.boiteaweb.fr/stop-sopa-v1-08-3176.html</link>
		<comments>http://www.boiteaweb.fr/stop-sopa-v1-08-3176.html#comments</comments>
		<pubDate>Wed, 18 Jan 2012 10:34:21 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/stop-sopa-v1-08-3176.html</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc le désactiver, rien de méchant.]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/stop-sopa-v1-08-3176.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GO Dark v1.0.6</title>
		<link>http://www.boiteaweb.fr/go-dark-v1-0-6-2-3173.html</link>
		<comments>http://www.boiteaweb.fr/go-dark-v1-0-6-2-3173.html#comments</comments>
		<pubDate>Wed, 18 Jan 2012 09:44:58 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/go-dark-v1-0-6-2-3173.html</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc soit désactiver la page de blackout en modifiant la date pour la dévalider soit injecter du code HTML/JS dans le descriptif grace à la seconde faille XSS présente aussi.]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/go-dark-v1-0-6-2-3173.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

