Bzh

  • Nombre de sujets
    62
  • Nombre de messages
    1 503
  • Nombre de commentaires
    24
  • Nombre de news
    Aucune
  • Niveau en PHP
    Débutant

Ses derniers messages sur les forums

Bzh
le 03/06/2007 à 17:38
BBcode façon WYSIWYG
D'ailleur LaGlobule vient de nous le rappeler dans sa news, les xss touchent tout le monde :

Un tit exemple

Et sinon, relis bien mon message, tu n'as pas du le comprendre...
Bzh
le 03/06/2007 à 17:32
BBcode façon WYSIWYG
La sécurité positive existe est n'a pas été inventé simplement par plaisir !

C'est à dire, on bloque TOUT puis on active ce que l'on souhaite ET NON bloquer ce que l'on ne souhaite pas !

Personne ne possêde la science infuse ! D'ou ce concept afin d'autoriser ce que l'on connait et de bloquer TOUT LE RESTE ( y compris ce que l'on ne connait pas ) !

Le bb-code reste et restera le systême le plus fiable !
Bzh
le 01/06/2007 à 12:17
BBcode façon WYSIWYG
C'est justement la solution ULTIME !

Parfaite...

Ces solutions de "htmltextarea" sont des catastrophes ambulante. On enregistre TOUJOURS le texte en brut dans la base de donnée. Et puis ce sont des portes ouverts aux XSS !!!!!!

Grâce a ce plugin, tu enregistres toujours en bb-code donc pas de problèmes de sécurité.
Bzh
le 24/05/2007 à 12:04
variable entre {}
Entièrement d'accord, il faudra que l'on m'explique un jours l'avantage des templates si ce n'est de consommer du cpu pour rien...

Avec php, je trouve cela totalement inutile.

Si vous ne savez pas quoi faire de vos ressources cpu, dites le moi, j'ai plein d'idées...
Bzh
le 05/05/2007 à 16:54
Internal Error
J'y pense, ton erreur 500 ne serait tout simplement pas du a ton .htaccess ???

Un mauvais .htaccess génère justememnt une erreur 500 !
Bzh
le 03/05/2007 à 17:42
Image dans une news
Oui, mais nan...

Une question, tes news sont enregistrées en HTML et non et texte brut ?
Bzh
le 01/05/2007 à 15:16
Parsing d'un flux XML en utf-8 pour l'afficher en iso-8859-15
J'ai un tit souci de local là et je m'embrouille...

Je parse un flux xml en utf-8 alors que le site est en iso-8859-15 !

Vous imaginez bien que lors de l'affichages, il y a un souci avec les caratères !

Peut on forcer le choix du local avec file_get_contents() ??? Il retourne le fichier codé en utf-8 en iso-8859-15 !

Il y a donc un sacré souci...
Bzh
le 01/05/2007 à 12:16
$_SESSION + mysql_real_escape_string() dans une requete... utile ou pas ?
Tout depends de le façon dont ta variable de session reçoit sa valeur !

Si c'est l'id du membre qui a été récupéré directement de ta base de données et donc dans ce cas là, non ! Maintenant, si la valeur contenu de ta variable vient de l'extérieur de ton serveur, alors là OUI !
LoadingChargement en cours