<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Miloš Milošević</title>
	<atom:link href="http://f1-preview.runhosting.com/mmilosevic.iz.rs/feed/" rel="self" type="application/rss+xml" />
	<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs</link>
	<description>Blog</description>
	<lastBuildDate>Fri, 19 Mar 2010 14:00:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Otmica sesije (Session Hijacking)</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/otmica-sesije-session-hijacking/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/otmica-sesije-session-hijacking/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 14:36:31 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Napad na sesiju]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=302</guid>
		<description><![CDATA[3.5.2   Otmica sesije (Session Hijacking)
(izvor: Diplomski rad Miloša Miloševića, VETŠ Beograd 2008/09)
Najčešći oblik napada sesijom je otmica sesije. Otmica sesije se odnosi na bilo koji metod kojim se napadač koristi kako bi neovlašćeno pristupio nečijoj sesiji. Prvi korak napadača je da dođe do validnog identifikatora sesije i stoga je zaštita identifikator sesije jako bitna. Kao [...]]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/otmica-sesije-session-hijacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fiksacija sesija (Session Fixation)</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/fiksacija-sesija-session-fixation/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/fiksacija-sesija-session-fixation/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 14:24:51 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Napad na sesiju]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=291</guid>
		<description><![CDATA[3.5 NAPAD NA SESIJE
3.5.1 Fiksacija sesija (Session Fixation)
(izvor: Diplomski rad Miloša Miloševića, VETŠ Beograd 2008/09)
Sesije su česta meta napada, većina napada preko sesija predstavljaju ononašanje korisnika čiju sesiju napadač želi da preuzme. Najznačajnija informacija za napadača je identifikator sesije jer je neophodan da bi napad uopšte bio moguć. Postoje tri načina pribavljanja identifikatora sesije: predviđanje, zaplena i [...]]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/fiksacija-sesija-session-fixation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubacivanje SQL koda (SQL injection)</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/ubacivanje-sql-koda-sql-injection/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/ubacivanje-sql-koda-sql-injection/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 13:37:03 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Baze podataka i SQL injection]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=255</guid>
		<description><![CDATA[3.4.2    Ubacivanje SQL koda (SQL Injection)
(izvor: Diplomski rad Miloša Miloševića, VETŠ Beograd 2008/09)
Ubacivanje SQL koda je jedna od najčešćih slabosti u PHP aplikacijama. Da bi neka aplikacija mogla da ima ovu vrstu propusta developer zapravo mora napraviti dve greške pri pravljenju aplikacije:
-   Propust pri filtriranju ulaznih podataka u aplikaciju
-   Propust da se uradi “escape” ulaznih [...]]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/ubacivanje-sql-koda-sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Otkriveni podaci pristupa</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/otkriveni-podaci-pristupa/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/otkriveni-podaci-pristupa/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 13:34:45 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Baze podataka i SQL injection]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=253</guid>
		<description><![CDATA[3.4       Baze podataka i SQL
3.4.1  Otkriveni podaci pristupa
(izvor: Diplomski rad Miloša Miloševića, VETŠ Beograd 2008/09)
Većina PHP aplikacija komuniciraju sa bazama podataka. Ovo uključuje i povezivanje na server baze podataka i autentifikaciju. Obično se podaci o pristupu serveru baze podataka drže u jednoj datoteci smeštenoj blizu korena dokumenata. Ovo predstavlja uobičajan pristup jer olakšava korišćenje naredbi [...]]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/otkriveni-podaci-pristupa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Podnošenje obmanjivačkog formulara</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/podnosenje-obmanjivackog-formulara/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/podnosenje-obmanjivackog-formulara/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 13:14:38 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Obmanjivačke forme i zahtevi]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=245</guid>
		<description><![CDATA[3.3  Podnošenje obmanjivačkog formulara (Spoofed Form Submissions)
Ova vrsta napada je gotovo isto tako laka kao i napad izmenom URL adrese. Slanje forme je isto što i slanje HTTP zahteva od strane pretraživača. Format zahteva odlučuje forma a neke od podataka unutar zahteva unosi korisnik. Većina formi sadrži atribut acion kao relativnu adresu &#60;form action=”login.php” method=”post”&#62;. Pretraživač [...]]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/18/podnosenje-obmanjivackog-formulara/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cross-site falsifikovanje zahteva</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/forme-i-url-adrese-cross-site-falsifikovanje-zahteva/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/forme-i-url-adrese-cross-site-falsifikovanje-zahteva/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 22:11:00 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Forme i URL adrese]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[napad]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=190</guid>
		<description><![CDATA[3.2.4 Cross-site falsifikovanje zahteva (Cross-site request forgeries)
(izvor: Diplomski rad Miloša Miloševića, VETŠ Beograd 2008/09)
Cross-site falsifikovanje zahteva je tip napada koji dozvoljava napadaču da šalje HTTP zahteve od žrtve napada. Žrtva napada to i ne znaju i učestvuje u napadu, falsifikovane zahteve šalje žrtva a ne napadač. Iz ovoga je jako teško zaključiti kada je došlo [...]]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/forme-i-url-adrese-cross-site-falsifikovanje-zahteva/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cross-Site skriptovanje (XSS)</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/forme-i-podaci-cross-site-skriptovanje-xss/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/forme-i-podaci-cross-site-skriptovanje-xss/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 21:45:52 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Forme i URL adrese]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[napadi]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=180</guid>
		<description><![CDATA[3.2.3 Cross-Site skriptovanje (XSS)
(izvor: Diplomski rad Miloša Miloševića, VETŠ Beograd 2008/09)
Cross-site skriptovanje je jedna od najpoznatijih i najčešćih sigurnosnih propusta u web aplikacijama. Karakteristike XSS napada:
1. Zloupotreba poverenja koje korisnika ima na odre enoj web aplikaciji
Korisnici ne moraju da imaju visok nivo poverenja u web aplikacijama koje koriste ali njihovi web pretraživači imaju.
2. U osnovi [...]]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/forme-i-podaci-cross-site-skriptovanje-xss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Semantički URL napadi</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/forme-i-url-adrese-semanticki-url-napadi/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/forme-i-url-adrese-semanticki-url-napadi/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 21:21:28 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Forme i URL adrese]]></category>
		<category><![CDATA[napadi]]></category>
		<category><![CDATA[url]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=162</guid>
		<description><![CDATA[3.2.2 Semantički URL napadi
(izvor: Diplomski rad Miloša Miloševića, VETŠ Beograd 2008/09)
Radoznalost predstavlja motivaciju iza mnogih napada i semantički URL napadi predstavljaju savršen primer. Ovaj tip napada podrazumeva korisnika koji modifikuje URL adresu kako bi otkrio sebi zanimljive stvari koje se mogu ostvariti sa aplikacijom.
Na primer korisnik milan klikne na link u aplikaciji i stize na [...]]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/forme-i-url-adrese-semanticki-url-napadi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forme i podaci</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/forme-i-url-adrese/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/forme-i-url-adrese/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 20:21:38 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Forme i URL adrese]]></category>
		<category><![CDATA[bezbednost]]></category>
		<category><![CDATA[podaci]]></category>
		<category><![CDATA[url]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=142</guid>
		<description><![CDATA[3.2 FORME I URL ADRESE
3.2.1 Forme i podaci
(izvor: Diplomski rad Miloša Miloševića, VETŠ Beograd 2008/09)
Iako korisnici mogu slati podatke na mnogo načina, većina aplikacija prima svoje
podatke kao rezultat akcije neke forme iz pretraživača klijenata. Korisnik može slati
podatke na tri načina: putem URL adrese (primer su podaci koje daje globalni niz
$_GET), u sadržaju zahteva (primer su [...]]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/forme-i-url-adrese/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bezbednost PHP modula</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/bezbednost-php-modula/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/bezbednost-php-modula/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 20:06:26 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Bezbednost PHP modula]]></category>
		<category><![CDATA[bezbednost]]></category>
		<category><![CDATA[diplomski]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=135</guid>
		<description><![CDATA[3.1 BEZBEDNOST PHP MODULA
3.1.1 Register globals
(izvor: Diplomski rad Miloša Miloševića, VETŠ Beograd 2008/09)
Ovaj modul ne predstavlja opasnost bezbednosnoj zaštiti već programer mora da napravi grešku. Ipak postoje dva glavna razloga zbog kojih je poželjno praviti aplikacije sa isključenim modulom register globals:
- on može povećati opasnost od bezbedonosne propustljivosti
- krije poreklo podataka što može dovesti da [...]]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/12/17/bezbednost-php-modula/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CakePHP pečenje iz DOS konzole</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/24/cakephp-pecenje-iz-dos-konzole/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/24/cakephp-pecenje-iz-dos-konzole/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 12:35:43 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Beleške]]></category>
		<category><![CDATA[cakephp]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[mvc]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[wamp]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=58</guid>
		<description><![CDATA[Potrebno: Wampserver instaliran. Upustvo važi samo za Windows okruženje, konkretno radio sam na Windows Vista Ultimate. Na lokaciju C:\wamp\www\cakephp preneti kopiju cele strukture cakephp framework-a. Podesiti globalne sistemke promenljive (Environment Variables) na sledeći način: u promenljivu PATH dodati kao argument C:\wamp\bin\php\php5.2.6\;C:\wamp\www\cakephp\cake\console\;C:\wamp\www\cakephp\cake\console\libs i to na kraju reda. Restartovati računar. Sada se može kreirati aplikacija ali pre toga sa Wamp-om i [...]]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/24/cakephp-pecenje-iz-dos-konzole/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Preuzimanje aplikacija</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/08/preuzimanje-aplikacija/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/08/preuzimanje-aplikacija/#comments</comments>
		<pubDate>Tue, 08 Sep 2009 18:58:11 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Download]]></category>
		<category><![CDATA[.NET]]></category>
		<category><![CDATA[aplikacije]]></category>
		<category><![CDATA[c#]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[desktop]]></category>
		<category><![CDATA[igrice]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[jsf]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[spring]]></category>
		<category><![CDATA[struts]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=10</guid>
		<description><![CDATA[Sve aplikacije koje su ovde postavljene su potpuno slobodne za korišćenje bilo u javne ili privatne svrhe, ne snosim nikakvu odgovornost u slučaju nastale štete.
Java aplikacije
Za sve aplikacije na računaru je potrebno instalirati java runtime enviroment
Igrica gađanja balona
Projekat2008_struts
Web portal malih oglasa
Web aplikacija za evidenciju radnog osoblja
C# aplikacije
Za sve aplikacije na računaru je potrebno instalirati
.NET 2.0 framework
Quasar automat [...]]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/08/preuzimanje-aplikacija/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lista web aplikacija</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/08/lista-web-aplikacija/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/08/lista-web-aplikacija/#comments</comments>
		<pubDate>Tue, 08 Sep 2009 18:43:43 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Portfolio]]></category>
		<category><![CDATA[aplikacija]]></category>
		<category><![CDATA[codeigniter]]></category>
		<category><![CDATA[mvc]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[portal]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=7</guid>
		<description><![CDATA[CMS aplikacija za prodavnicu računarske opreme (Codeigniter PHP MVC + MySQL)
Prezentacija kompanije MS Termopro (HTML + CSS)
Portal malih oglasa (Codeigniter PHP MVC + MySQL)
Portal za prikaz vesti (Codeigniter, JQuery, MySQL)
 
Aplikacija za kreiranje PC konfiguracija
Aplikacija kataloga filmova video kluba
Prezentacija livnice A.D. Livex Pančevo (HTML, CSS, JQuery)
]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/08/lista-web-aplikacija/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kontakt podaci</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/08/3/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/08/3/#comments</comments>
		<pubDate>Tue, 08 Sep 2009 18:40:34 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Kontakt]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=3</guid>
		<description><![CDATA[e-mail/g-talk: milos7205@gmail.com
skype: milos7205
mob. tel.: 0645867384
CV Milos Milosevic (Word 2003)
CV Milos Milosevic (PDF)
]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/08/3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpress in, stara prezentacija out!</title>
		<link>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/08/hello-world/</link>
		<comments>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/08/hello-world/#comments</comments>
		<pubDate>Tue, 08 Sep 2009 18:34:26 +0000</pubDate>
		<dc:creator>Miloš Milošević</dc:creator>
				<category><![CDATA[Beleške]]></category>

		<guid isPermaLink="false">http://f1-preview.runhosting.com/mmilosevic.iz.rs/?p=1</guid>
		<description><![CDATA[Moju prezentaciju sada zamenjuje ovaj wordpress blog!
]]></description>
		<wfw:commentRss>http://f1-preview.runhosting.com/mmilosevic.iz.rs/2009/09/08/hello-world/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
