<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : Failles XSS : encoder les urls</title>
	<atom:link href="http://www.theblackmelvyn.com/2009/02/failles-xss-encoder-urls/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.theblackmelvyn.com/2009/02/failles-xss-encoder-urls/</link>
	<description>The BlackMelvyn dot com : Laboratoire référencement SEO Black Hat &#38; White Hat</description>
	<pubDate>Wed, 15 Apr 2026 04:40:50 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>Par : onblg</title>
		<link>http://www.theblackmelvyn.com/2009/02/failles-xss-encoder-urls/#comment-1191</link>
		<dc:creator>onblg</dc:creator>
		<pubDate>Sun, 22 Mar 2009 08:13:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.theblackmelvyn.com/?p=93#comment-1191</guid>
		<description>Merci beaucoup, je voulais justement faire des tests sur les .gov et edu :)</description>
		<content:encoded><![CDATA[<p>Merci beaucoup, je voulais justement faire des tests sur les .gov et edu <img src='http://www.theblackmelvyn.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : BlackMelvyn</title>
		<link>http://www.theblackmelvyn.com/2009/02/failles-xss-encoder-urls/#comment-113</link>
		<dc:creator>BlackMelvyn</dc:creator>
		<pubDate>Tue, 10 Feb 2009 14:52:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.theblackmelvyn.com/?p=93#comment-113</guid>
		<description>Thanks ;)
L'ancre demandée c'est celle qui apparaîtra sur la page visée, j'ai laissé "mon lien spammy" par défaut 
Chacun pourra utiliser son ancre perso au moment de coller le code ;)

Sinon, pour la taille des urls, je ne vois qu'une 301 vers les pages visées...</description>
		<content:encoded><![CDATA[<p>Thanks <img src='http://www.theblackmelvyn.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
L&#8217;ancre demandée c&#8217;est celle qui apparaîtra sur la page visée, j&#8217;ai laissé &#8220;mon lien spammy&#8221; par défaut<br />
Chacun pourra utiliser son ancre perso au moment de coller le code <img src='http://www.theblackmelvyn.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Sinon, pour la taille des urls, je ne vois qu&#8217;une 301 vers les pages visées&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : HimSelf</title>
		<link>http://www.theblackmelvyn.com/2009/02/failles-xss-encoder-urls/#comment-111</link>
		<dc:creator>HimSelf</dc:creator>
		<pubDate>Mon, 09 Feb 2009 23:35:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.theblackmelvyn.com/?p=93#comment-111</guid>
		<description>Hello, 
sympa comme outil, 
mais t'as un soucis, l'ancre ne remplace pas le texte "mon lien spammy". 

en revanche, t'as pas une méthode pour faire des urls plus courtes :D ? 
histoire d'ajouter du contenu au lien. Déjà testé mais beaucoup trop long pour gogole.</description>
		<content:encoded><![CDATA[<p>Hello,<br />
sympa comme outil,<br />
mais t&#8217;as un soucis, l&#8217;ancre ne remplace pas le texte &#8220;mon lien spammy&#8221;. </p>
<p>en revanche, t&#8217;as pas une méthode pour faire des urls plus courtes <img src='http://www.theblackmelvyn.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ?<br />
histoire d&#8217;ajouter du contenu au lien. Déjà testé mais beaucoup trop long pour gogole.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : BlackMelvyn</title>
		<link>http://www.theblackmelvyn.com/2009/02/failles-xss-encoder-urls/#comment-104</link>
		<dc:creator>BlackMelvyn</dc:creator>
		<pubDate>Thu, 05 Feb 2009 20:13:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.theblackmelvyn.com/?p=93#comment-104</guid>
		<description>Ben tu les mets là où bon te semble :D
Les caching proxies sont bien pour ça, je te conseille la lecture de l'article de Tiger sur le sujet ;)</description>
		<content:encoded><![CDATA[<p>Ben tu les mets là où bon te semble <img src='http://www.theblackmelvyn.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
Les caching proxies sont bien pour ça, je te conseille la lecture de l&#8217;article de Tiger sur le sujet <img src='http://www.theblackmelvyn.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Remi Turcotte</title>
		<link>http://www.theblackmelvyn.com/2009/02/failles-xss-encoder-urls/#comment-103</link>
		<dc:creator>Remi Turcotte</dc:creator>
		<pubDate>Thu, 05 Feb 2009 14:14:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.theblackmelvyn.com/?p=93#comment-103</guid>
		<description>où proposes-tu de mettre ces liens ? sur des blogs hostés par des 3rd party par exemple ?</description>
		<content:encoded><![CDATA[<p>où proposes-tu de mettre ces liens ? sur des blogs hostés par des 3rd party par exemple ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : BlackMelvyn</title>
		<link>http://www.theblackmelvyn.com/2009/02/failles-xss-encoder-urls/#comment-101</link>
		<dc:creator>BlackMelvyn</dc:creator>
		<pubDate>Tue, 03 Feb 2009 20:03:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.theblackmelvyn.com/?p=93#comment-101</guid>
		<description>@Jice: Oui tu te trompes :lol: 
En fait c'est rapidement abordé dans l'article. On parle de faille car c'est une vulnérabilité du site, et XSS pour Cross Site Scripting (attaque à distance) plus d'infos http://fr.wikipedia.org/wiki/Cross_site_scripting

Tiger a montré sur son blog http://www.seoblackout.com comment retrouver les sites vulnérables, notamment avec les formulaires de recherche, c'est pourquoi je reprends pas ce point là, je pense que tout le monde sait où trouver l'info :D

Le script permet d'encoder les paramètres de l'url et te donne le lien à coller dans le code source pour que les robots le suivent. C'est un outil de fainéants ;)</description>
		<content:encoded><![CDATA[<p>@Jice: Oui tu te trompes <img src='http://www.theblackmelvyn.com/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' /><br />
En fait c&#8217;est rapidement abordé dans l&#8217;article. On parle de faille car c&#8217;est une vulnérabilité du site, et XSS pour Cross Site Scripting (attaque à distance) plus d&#8217;infos <a href="http://fr.wikipedia.org/wiki/Cross_site_scripting">http://fr.wikipedia.org/wiki/Cross_site_scripting</a></p>
<p>Tiger a montré sur son blog <a href="http://www.seoblackout.com">http://www.seoblackout.com</a> comment retrouver les sites vulnérables, notamment avec les formulaires de recherche, c&#8217;est pourquoi je reprends pas ce point là, je pense que tout le monde sait où trouver l&#8217;info <img src='http://www.theblackmelvyn.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Le script permet d&#8217;encoder les paramètres de l&#8217;url et te donne le lien à coller dans le code source pour que les robots le suivent. C&#8217;est un outil de fainéants <img src='http://www.theblackmelvyn.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Jice</title>
		<link>http://www.theblackmelvyn.com/2009/02/failles-xss-encoder-urls/#comment-100</link>
		<dc:creator>Jice</dc:creator>
		<pubDate>Tue, 03 Feb 2009 19:37:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.theblackmelvyn.com/?p=93#comment-100</guid>
		<description>J'ai pas trop compris... il encode rien sur ta page d'exemple... il met juste le lien à la fin, et c'est tout. Je me trompe?

Tu l'utilises avec les failles sur des formulaires de recherche (article vu je sais plus où ... peut être chez Tiger)... c'est du XSS ça? C'est une question naïve, j'ai jamais trop compris quand est-ce qu'une faille était XSS.

Sinon ça pourrait faire un bon article de préciser un peu comment tu cherches de tels sites : crawl brutal sur des résultats google puis tests sur la page cibles? à la main? avec des outils tout fait?

Bref, désolé, mais j'ai pas trop compris ce que ton script apportait :p mais le post a eu l'avantage de me rappeler qu'il fallait pas oublier les bons vieux trucs et astuces que nous fournissent les webmasters paresseux!</description>
		<content:encoded><![CDATA[<p>J&#8217;ai pas trop compris&#8230; il encode rien sur ta page d&#8217;exemple&#8230; il met juste le lien à la fin, et c&#8217;est tout. Je me trompe?</p>
<p>Tu l&#8217;utilises avec les failles sur des formulaires de recherche (article vu je sais plus où &#8230; peut être chez Tiger)&#8230; c&#8217;est du XSS ça? C&#8217;est une question naïve, j&#8217;ai jamais trop compris quand est-ce qu&#8217;une faille était XSS.</p>
<p>Sinon ça pourrait faire un bon article de préciser un peu comment tu cherches de tels sites : crawl brutal sur des résultats google puis tests sur la page cibles? à la main? avec des outils tout fait?</p>
<p>Bref, désolé, mais j&#8217;ai pas trop compris ce que ton script apportait :p mais le post a eu l&#8217;avantage de me rappeler qu&#8217;il fallait pas oublier les bons vieux trucs et astuces que nous fournissent les webmasters paresseux!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Niko</title>
		<link>http://www.theblackmelvyn.com/2009/02/failles-xss-encoder-urls/#comment-99</link>
		<dc:creator>Niko</dc:creator>
		<pubDate>Tue, 03 Feb 2009 07:58:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.theblackmelvyn.com/?p=93#comment-99</guid>
		<description>ah ok c'est si simple que ca me paraissait trop facile :D (enfin après avoir vu ton script)

merci de l'info :)</description>
		<content:encoded><![CDATA[<p>ah ok c&#8217;est si simple que ca me paraissait trop facile <img src='http://www.theblackmelvyn.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> (enfin après avoir vu ton script)</p>
<p>merci de l&#8217;info <img src='http://www.theblackmelvyn.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : BlackMelvyn</title>
		<link>http://www.theblackmelvyn.com/2009/02/failles-xss-encoder-urls/#comment-98</link>
		<dc:creator>BlackMelvyn</dc:creator>
		<pubDate>Mon, 02 Feb 2009 19:47:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.theblackmelvyn.com/?p=93#comment-98</guid>
		<description>@Niko: en fait, tu dois faire indexer le lien ainsi obtenu, donc tu dois intégrer le code dans une page HTML que Google viendra visiter. De cette manière, il verra ce que tu veux lui montrer</description>
		<content:encoded><![CDATA[<p>@Niko: en fait, tu dois faire indexer le lien ainsi obtenu, donc tu dois intégrer le code dans une page HTML que Google viendra visiter. De cette manière, il verra ce que tu veux lui montrer</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Niko</title>
		<link>http://www.theblackmelvyn.com/2009/02/failles-xss-encoder-urls/#comment-97</link>
		<dc:creator>Niko</dc:creator>
		<pubDate>Mon, 02 Feb 2009 16:11:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.theblackmelvyn.com/?p=93#comment-97</guid>
		<description>Au risque de passer pour un idiot, 
le code obtenu, je le pose ou ?
je dois """hacker""" la page cible pour y poser mon lien ou je visite le lien proposé ?
bref un peu d'éclaircissement pour m'aider à comprendre ne serait pas de refus ;)</description>
		<content:encoded><![CDATA[<p>Au risque de passer pour un idiot,<br />
le code obtenu, je le pose ou ?<br />
je dois &#8220;&#8221;"hacker&#8221;"&#8221; la page cible pour y poser mon lien ou je visite le lien proposé ?<br />
bref un peu d&#8217;éclaircissement pour m&#8217;aider à comprendre ne serait pas de refus <img src='http://www.theblackmelvyn.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
