moogli

  • Signature
    Il en faut peu pour être heureux !!!!!
  • Site web
  • Nombre de sujets
    33
  • Nombre de messages
    1 802
  • Nombre de commentaires
    6
  • Nombre de news
    Aucune
  • Niveau en PHP
    Excellent

Ses derniers messages sur les forums

moogli
le 27/12/2004 à 22:35
que signifie cette erreur
Salut,

juste histoire de mettre mon grain de sel smiley

pour rejoindre mes camarades je dirais fait voir tout le code stp :)

Pour changer de sujet, je dirais qu'il faut être fiere de ces opinions et autant que possible essayer de garder la même ligne.
Je m'explique :
A la 1er ligne de ton code tu utilise $HTTP_POST_VARS (qui est obsolète) et un peu plus loin tu utilise $_POST !
Si non je pense que tu devrait baser ton système admin sur les sessions (la suffit d'avoir le lien vers la page membre et on l'execute !
<?php
//en dessous utilise $_POST !
if(isset($_POST['log']) && $_POST['log']=="ok")
{
//si tu as log dans tes variables post et qu'elle est = a ok le test est bon!
$login=$_POST['login'];
$pass=$_POST['pass'];
if($login=="xxxx" && $pass=="xxx")
{
//session ici
header("location: gestion admi.php");
}
else echo 'login et / ou mot de passe erroné";
}
?>


Bon ben voila j'espère que personne ne c'est endormie en lisant ceci :)

smiley
Il en faut peu pour être heureux !!!!!
moogli
le 27/12/2004 à 22:15
Cherche connaisseur !
=> lefournard j'ai parler de 100W RMS ?
Y save ce que c'est que le rms dans ces trucs la ! sont devenu fort :)
le nombre ed voie je dirais que c'est surtout en fonction de ton poste et de ton en vie a bricolé ton auto et a faire des trou partout (genre tu a 2 emplacement d'origine et tu veut 6 hp dont de 30 cm => bref plus de coffre des fils partout une horreur smiley)

Pikou => Le bière c'est l'alcool des jeunes car beaucoup plus abordable. La plus part des jeunes dont le porte monnaie ne leur permettais pas mieux doivent avoir en tête un souvenir d'une grosse smiley cuite a la Kro (smiley en prime smiley)

2ème poste dans le bar en 2 jours je doit être malade :)

smiley
Il en faut peu pour être heureux !!!!!
moogli
le 27/12/2004 à 11:23
page/page sur une galerie
SAlut,

Pour le redimensionnement des images a la volé je suis pas trop pour puisque sa prend quand même du temps de traitement (faut voir combien y a de photo d'affichées). Moi perso me suis fait deux répertoires, pour les miniatures et un pour " les grande " !

si non je pense que tu devrait faire un short ($images); histoires de classer toutes tes images par ordre alphabétique. La raison de ce classement est simple : readdir retourne les élement du dossier dans n'importe quel ordre donc tu n'est pas sur de ne pas avoir fois la même photo sur deux page différentes (sauf si tu garde ton tableau en session et que donc tu ne fait le tri qu'une seul fois (peut être plus rapide que de se taper le répertoire a chaque fois, a méditer !).

Voila pour mon idée sinon ton code à l'air tout a fait correcte pour ce que j'en ai pu voir !

smiley
Il en faut peu pour être heureux !!!!!
moogli
le 27/12/2004 à 11:11
Cherche connaisseur !
Ben ouias masi c'est pour la bonne cause smiley


smiley smiley

smiley
Il en faut peu pour être heureux !!!!!
moogli
le 27/12/2004 à 01:44
Cherche connaisseur !
vla ton bonheur
http://www.forum-auto.com/sqlforum/section13/debut-theme80.htm

a partir de : forum audio voiture sur google
=> Ici

perso je pense que 100W on t de koi faire chier tes voisins (m'enfin g d oparleur d'origine :)

bonne lecture smiley

Modérateur : Le lien étant un peu long, je l'ai raccourci ^^
Il en faut peu pour être heureux !!!!!
moogli
le 26/12/2004 à 20:28
Acces page si login définit
pour le coup des droit g pas bien pigé ta logique mais c po grave (g laissé mon binaire o vestiaire :) )

pour l'injection sql que tu fasse un $_GET['login'] ou $_POST['login'] sa change pas grand chose. Pour le premier faut bidouiller l'url pour le second ta un formulaire tout bo smiley

pour l'exemple

si tu rentre en login ' OR B BETWEEN A AND C #
et n'importe quoi en mdp tu va avoir une requete comme ceci


SELECT * FROM users WHERE login='' OR B BETWEEN A AND C # ' AND pass=MD5('$_POST['password']')
sachant que le # est le caractère de commentaire en SQL tout ce qu'il y a après sera ignoré donc ta va avoir tout tes tuples de sélectionné.
Ceci fonctionne avec toutes les expression qui réponde vrai comme 1=1 2>1 etc ...

si utilise un addslashes sur t'est données tu va avoir
SELECT * FROM users WHERE login='\' OR B BETWEEN A AND C #' AND pass=MD5('".$_POST['password']."')

Voila donc pourquoi ton système est sensible aux injection sql. N'étant pas spécialiste dans ce genre de chose (suis spécialiste en quelque chose moa :???: ) je te renvoie a google pour plus d'infos

smiley
Il en faut peu pour être heureux !!!!!
moogli
le 26/12/2004 à 17:39
Le site avec Fire Fox
g le même problème avec opera et mozilla. avec opéra je passe la souris au dessu et il dégage avec mozilla c'est impossible de la dégager !!!!

@+
Il en faut peu pour être heureux !!!!!
moogli
le 26/12/2004 à 16:47
Acces page si login définit
Salut,

très intérressant, quoique un peut compliqué a mon gout smiley

y a juste un truc qui me soucis => droits nécessaire pour accéder à la page : 10 (010)

alors que tu n'a que 3 niveau de cdroit 1 11 et 111 !!! smiley


et puisque que je rale smiley tu devrait éviter d'utiliser le select * http://frederic.bouchery.free.fr/?2004/10/26/27-La-Guerre-Des-Etoiles et éviter d'utiliser directement $_POST['login'] dans une requete SQL c'est une faille de sécurite assez importante (injection sql assez facile !

si non bon boulot

smiley
Il en faut peu pour être heureux !!!!!
moogli
le 26/12/2004 à 00:24
une petite remarque sur commentfaire messagerie !
Mandrake, g commencer dessus :) avec une 8.2 y a quelque temps, g abandonné car la 10.0 refuser de tourner sur mon pc (aime po l'apic si g ben tout suivis smiley) FC2 po de souci install dès le 1er coup et elle me fait po trop chier (quelque souci rézo mais la c de ma faute g un rézo un peu mal fait smiley )

si non g une mdk 10.0 community qui tourne o poil sur un pc (malgrès quels soit tres tres buggué m'a ton dis !). Si non coté installe et utilisation MDK c ce qui est le plus simple (du point de vu de c que g installé - mdk, fc2, fc3 et debian .....).

smiley
Il en faut peu pour être heureux !!!!!
LoadingChargement en cours