<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Aumentar a velocidade no carregamento de PNG&#8217;s convertendo-os para SWF</title>
	<atom:link href="http://www.riapt.org/2008/12/04/aumentar-a-velocidade-no-carregamento-de-pngs-convertendo-os-para-swf/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.riapt.org/2008/12/04/aumentar-a-velocidade-no-carregamento-de-pngs-convertendo-os-para-swf/</link>
	<description></description>
	<lastBuildDate>Wed, 19 May 2010 13:56:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: João Saleiro</title>
		<link>http://www.riapt.org/2008/12/04/aumentar-a-velocidade-no-carregamento-de-pngs-convertendo-os-para-swf/comment-page-1/#comment-2902</link>
		<dc:creator>João Saleiro</dc:creator>
		<pubDate>Sat, 06 Dec 2008 13:09:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.riapt.org/?p=396#comment-2902</guid>
		<description>Boas,

são bons argumentos, especialmente no que toca à não validação do parâmetro url. É muito fácil fazer um ataque à maquina com o script acima. 
Quando tiver tempo, a ver se implemento algum workaround. Entretanto, alguma sugestão?</description>
		<content:encoded><![CDATA[<p>Boas,</p>
<p>são bons argumentos, especialmente no que toca à não validação do parâmetro url. É muito fácil fazer um ataque à maquina com o script acima.<br />
Quando tiver tempo, a ver se implemento algum workaround. Entretanto, alguma sugestão?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PauloAzevedo</title>
		<link>http://www.riapt.org/2008/12/04/aumentar-a-velocidade-no-carregamento-de-pngs-convertendo-os-para-swf/comment-page-1/#comment-2901</link>
		<dc:creator>PauloAzevedo</dc:creator>
		<pubDate>Sat, 06 Dec 2008 13:00:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.riapt.org/?p=396#comment-2901</guid>
		<description>Interessante artigo João, parabéns. Tens algum sitio onde se possa ver isso a funcionar?

Relativamente ao script em si e fazendo uma análise superficial, atenção:
- Receber o nome do ficheiro da imagem sem qualquer verificação é má ideia! Pois alguém pode servir-se do teu script para gerar os próprios swf ou algo pior ...

- Não vejo motivação para receber os parâmetros apenas por _GET.

- Esse sistema de cache que implementaste não acaba por deixar &quot;lixo&quot;? Penso que deverias comparar as datas de modificação dos ficheiros originais.</description>
		<content:encoded><![CDATA[<p>Interessante artigo João, parabéns. Tens algum sitio onde se possa ver isso a funcionar?</p>
<p>Relativamente ao script em si e fazendo uma análise superficial, atenção:<br />
- Receber o nome do ficheiro da imagem sem qualquer verificação é má ideia! Pois alguém pode servir-se do teu script para gerar os próprios swf ou algo pior &#8230;</p>
<p>- Não vejo motivação para receber os parâmetros apenas por _GET.</p>
<p>- Esse sistema de cache que implementaste não acaba por deixar &#8220;lixo&#8221;? Penso que deverias comparar as datas de modificação dos ficheiros originais.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
