From: Jeremias Reith <jr_at_terragate.net>
Date: Tue, 25 Nov 2008 23:21:10 +0100

===== noXSS.org Security Advisory ======

Advisory: WordPress XSS vulnerability in RSS Feed Generator
Author: Jeremias Reith <jr_at_noxss.org>
Published: 2008/11/25
Affected: WordPress < 2.6.5

阅读全文

RSS阅读器

RSS阅读器是一种软件或是说一个程序,这种软件可以自由读取RSS和Atom两种规范格式的文档,且这种读取RSS和Atom文档的软件有多个版本,由不同的人或公司开发,有着不同的名字。如目前流行的有:RSSReader、FreeDemon、SharpReader等。这些软件能够实现大致相同的功能,其实质都是为了方便地读取RSS和Atom文档。Really Simple Syndication “真正简单的聚合”就是RSS的英文原意。把新闻标题、摘要(Feed)、内容按照用户的要求,“送”到用户的桌面就是RSS的目的。
因此,要彻底明白RSS阅读器带来的从“拉(Pull)”到“推(Push)”的网页浏览方式的变革,关键是要搞清楚让人犯晕的RSS和Atom。可以说RSS和Atom目前还是少数人用的“高新技术”,对于不搞技术的人来说,这些字母的英文原文和类似名词解释式的定义,根本不能让这些甚至连技术名词都难以理解的使用者明白。下面将以举例和类比的方式进行解释。

阅读全文