<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentários sobre: Os 25 erros de programação mais perigosos segundo a SANS</title>
	<atom:link href="http://core.eti.br/2009/01/22/os-25-erros-de-programacao-mais-perigosos-segundo-a-sans/feed/" rel="self" type="application/rss+xml" />
	<link>http://core.eti.br/2009/01/22/os-25-erros-de-programacao-mais-perigosos-segundo-a-sans/</link>
	<description>geekness, music power and opensource</description>
	<lastBuildDate>Fri, 12 Aug 2011 21:16:51 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.1</generator>
	<item>
		<title>Por: Wagner Elias</title>
		<link>http://core.eti.br/2009/01/22/os-25-erros-de-programacao-mais-perigosos-segundo-a-sans/comment-page-1/#comment-80027</link>
		<dc:creator>Wagner Elias</dc:creator>
		<pubDate>Mon, 26 Jan 2009 14:36:08 +0000</pubDate>
		<guid isPermaLink="false">http://core.eti.br/?p=373#comment-80027</guid>
		<description>O termo condição de corrida é comum em português e lógico. O que acontece com uma falha de race condition?

Quanto aos comentários sobre SQL Injection, acho que um dos fatores que permitem que o SQLi ainda atinja muitos sites é achar que é simples. Para ter uma idéia, 90% dos tutoriais que eu vejo sobre tratamento de SQLi são vulneráveis. Então SQLi não é um fator relacionado a programação tosca;

Quanto a XSS, nada tem a ver com WEB 2.0, afinal a execução de script é possível devido a falha de validação, portanto acontece em qualquer sistema de hoje ou ontem;

Quanto ao item 6, se for referente a HTTP/S o problema muitas vezes é a dependência de uma equipe de infra para implementar os certificados, não é uma características que o programador desenvolve.

Parabéns pelo post.</description>
		<content:encoded><![CDATA[<p>O termo condição de corrida é comum em português e lógico. O que acontece com uma falha de race condition?</p>
<p>Quanto aos comentários sobre SQL Injection, acho que um dos fatores que permitem que o SQLi ainda atinja muitos sites é achar que é simples. Para ter uma idéia, 90% dos tutoriais que eu vejo sobre tratamento de SQLi são vulneráveis. Então SQLi não é um fator relacionado a programação tosca;</p>
<p>Quanto a XSS, nada tem a ver com WEB 2.0, afinal a execução de script é possível devido a falha de validação, portanto acontece em qualquer sistema de hoje ou ontem;</p>
<p>Quanto ao item 6, se for referente a HTTP/S o problema muitas vezes é a dependência de uma equipe de infra para implementar os certificados, não é uma características que o programador desenvolve.</p>
<p>Parabéns pelo post.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Bruno</title>
		<link>http://core.eti.br/2009/01/22/os-25-erros-de-programacao-mais-perigosos-segundo-a-sans/comment-page-1/#comment-80026</link>
		<dc:creator>Bruno</dc:creator>
		<pubDate>Mon, 26 Jan 2009 11:33:53 +0000</pubDate>
		<guid isPermaLink="false">http://core.eti.br/?p=373#comment-80026</guid>
		<description>O termo condição de corrida é totalmente aceito, pois alguns autores de muito prestígio usam esse termo, como por exemplo Andrew S.Tanembaum</description>
		<content:encoded><![CDATA[<p>O termo condição de corrida é totalmente aceito, pois alguns autores de muito prestígio usam esse termo, como por exemplo Andrew S.Tanembaum</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Wagner Saback Dantas</title>
		<link>http://core.eti.br/2009/01/22/os-25-erros-de-programacao-mais-perigosos-segundo-a-sans/comment-page-1/#comment-80025</link>
		<dc:creator>Wagner Saback Dantas</dc:creator>
		<pubDate>Sun, 25 Jan 2009 16:56:27 +0000</pubDate>
		<guid isPermaLink="false">http://core.eti.br/?p=373#comment-80025</guid>
		<description>Eu também conheço «race condition» como «condição de corrida», aliás esta tradução é usada por alguns livros de Sistemas Operacionais vertidos para português.

No mais, coredump, obrigado pela contribuição!</description>
		<content:encoded><![CDATA[<p>Eu também conheço «race condition» como «condição de corrida», aliás esta tradução é usada por alguns livros de Sistemas Operacionais vertidos para português.</p>
<p>No mais, coredump, obrigado pela contribuição!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: henrique</title>
		<link>http://core.eti.br/2009/01/22/os-25-erros-de-programacao-mais-perigosos-segundo-a-sans/comment-page-1/#comment-80022</link>
		<dc:creator>henrique</dc:creator>
		<pubDate>Sat, 24 Jan 2009 23:38:06 +0000</pubDate>
		<guid isPermaLink="false">http://core.eti.br/?p=373#comment-80022</guid>
		<description>Não há problema algum na tradução para &quot;condições de corrida&quot;. Esse é o termo que todo livro em português usa. Tradução completamente aceita.</description>
		<content:encoded><![CDATA[<p>Não há problema algum na tradução para &#8220;condições de corrida&#8221;. Esse é o termo que todo livro em português usa. Tradução completamente aceita.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Paulo H Gonçalvez</title>
		<link>http://core.eti.br/2009/01/22/os-25-erros-de-programacao-mais-perigosos-segundo-a-sans/comment-page-1/#comment-80021</link>
		<dc:creator>Paulo H Gonçalvez</dc:creator>
		<pubDate>Sat, 24 Jan 2009 15:13:06 +0000</pubDate>
		<guid isPermaLink="false">http://core.eti.br/?p=373#comment-80021</guid>
		<description>Achei fantástica sua iniciativa pela tradução do texto... parabéns....</description>
		<content:encoded><![CDATA[<p>Achei fantástica sua iniciativa pela tradução do texto&#8230; parabéns&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: coredump</title>
		<link>http://core.eti.br/2009/01/22/os-25-erros-de-programacao-mais-perigosos-segundo-a-sans/comment-page-1/#comment-80019</link>
		<dc:creator>coredump</dc:creator>
		<pubDate>Fri, 23 Jan 2009 23:27:37 +0000</pubDate>
		<guid isPermaLink="false">http://core.eti.br/?p=373#comment-80019</guid>
		<description>É, achei feio também, mas conferi com outras pessoas e a tradução mais ou menos aceita :)</description>
		<content:encoded><![CDATA[<p>É, achei feio também, mas conferi com outras pessoas e a tradução mais ou menos aceita <img src='http://core.eti.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Patola</title>
		<link>http://core.eti.br/2009/01/22/os-25-erros-de-programacao-mais-perigosos-segundo-a-sans/comment-page-1/#comment-80018</link>
		<dc:creator>Patola</dc:creator>
		<pubDate>Fri, 23 Jan 2009 23:04:05 +0000</pubDate>
		<guid isPermaLink="false">http://core.eti.br/?p=373#comment-80018</guid>
		<description>Errrr, condição de CORRIDA? Fala sério... aehuahuehuahuehua.

Nos meus livros-texto de computação - os raros que eram em português - a expressão RACE CONDITION sempre foi traduzida como CONDIÇÃO DE CONFLITO. Se for algo como isso, é melhor até deixar sem traduzir.</description>
		<content:encoded><![CDATA[<p>Errrr, condição de CORRIDA? Fala sério&#8230; aehuahuehuahuehua.</p>
<p>Nos meus livros-texto de computação &#8211; os raros que eram em português &#8211; a expressão RACE CONDITION sempre foi traduzida como CONDIÇÃO DE CONFLITO. Se for algo como isso, é melhor até deixar sem traduzir.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cesar Cardoso</title>
		<link>http://core.eti.br/2009/01/22/os-25-erros-de-programacao-mais-perigosos-segundo-a-sans/comment-page-1/#comment-80014</link>
		<dc:creator>Cesar Cardoso</dc:creator>
		<pubDate>Thu, 22 Jan 2009 19:00:06 +0000</pubDate>
		<guid isPermaLink="false">http://core.eti.br/?p=373#comment-80014</guid>
		<description>Três comentários sobre a primeira categoria...

SQL Injection (item 3) se tornou um clássico da programação tosca para a Web, desde os tempos do PHPNuke.

XSS (item 4) é A falha de programação da Web 2.0.

Quem comete a falha do item 6 a esta altura do campeonato deveria ser proibido de projetar sistemas.</description>
		<content:encoded><![CDATA[<p>Três comentários sobre a primeira categoria&#8230;</p>
<p>SQL Injection (item 3) se tornou um clássico da programação tosca para a Web, desde os tempos do PHPNuke.</p>
<p>XSS (item 4) é A falha de programação da Web 2.0.</p>
<p>Quem comete a falha do item 6 a esta altura do campeonato deveria ser proibido de projetar sistemas.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

