Ses derniers sujets sur les forums
Juste un tit souci, je suppose d'url rewriting:
http://www.lephpfacile.com/forum/1-php-mysql/5305-cryptage-adresse-email
Ce lien m'envoie sur une page blanche !
Coucou,
Là, j'ai un tit souci:
Je propose la possibilité d'insérer des vidéos de youtube et wideo.fr dans les différents messages par bb_code !
Quelque de classiques me direz-vous !
Sauf que, impossibilité de le faire valider xhtml1.0 strict ! Je voudrai éviter de changer de doctype !
Si, j'insère les vidéos en modifiant l'objet pour qu'il passe le validateur, bin les sites ne les acceptent plus !
Quelqu'un à t'il réussi cet exploit ?
Coucou !
Je voulais savoir, par curiosité:
Un site contenant une gestion de news, une galerie photos, un forum le tout bien évidement administrable, pour vous, ça monterait dans les combien ?
Bon, bin là je me trouve confonté à un doute (j'aime pas ça ) !!
Je taff en ce moment sur un site contenant:
=>gestion de membres
=>gestion des amis
=>messagerie interne
=>photos
=>forum etc...
Le publique visé est les 14-18 ans et donc mes patrons tiennent à jouer sur la qualité des services proposés.
Donc la messagerie et les photos ne sont pas limité.
Ce qui me complique la tache !
15 jrs que le site tourne en version béta avec 50 testeurs et deja un tit problème.
123 photos enregistrés dans la base et 125 photos en dur sur le serveur.
Le problème se passe lors de la suppression des photos, j'éfface en dur les photos puis ensuite je supprime l'enregistrement dans la base.
Or, avec le temp, il y a un décalage ! Toutes les photos ne sont pas supprimé en dur !
Comment faire ?
Supprimer la miniature, si bien effacé supprimé la grande taille et si tout c'est bien déroulé éffacé dans la base ???
Ce que je ne veu surtout pas, c'est que la photo existe dans la base mais que la miniature a bien été éffacé sinon l'affichage va planté puisque le navigateur ne trouvera pas la photo sur le serveur...
Là, je dois reconnaitre que j'ai un tit problème qui ,ne me rassure pas puisque le site attend dès l'ouverture 2000 membres (chiffres donnée par mes patrons)
Une idée pour tester ? dans quel ordre ?
Merci...
Wouahhhhh !
Sérieusement !!!
Je viens de voir que le site meetic possède une faille !!! Enfin je pense...
J'en reviens pas, la faille la plus basique qui soit ! La faille INCLUDE() !!!!!!!
A priorie, on ne peut pas exécuter de script php sur leurs serveurs.
Donc pas dangereux pour eux !!!
MAIS, rien n' empêche d'exploiter cette faille à des fins de social engineering !
Vous pouvez utiliser cette faille pour détourner un visiteur vers votre propre serveur et donc RECUPERER ces cookies et les émuler pour se connecter sous son compte !
Je vais tout de même vérifier que l'on ne puisse pas éxécuter de scripts sur leurs serveurs.
Incroyable ! Dites moi que je me trompe, parce que pour un site ayant une notoriété comme la leur je trouve ça incroyable !
Alors des avis ?
Là je dois admettre que je suis vraiment déçu...
Cela doit bien faire 2 ans qui je suis inscrits au site, et il n'a quasiment pas évolué...
Il traine toujours les même bugs depuis un bon bout de temps...
Je me surprends à penser qu'il est construit de la même façon que Windows, difficile à modifier, à améliorer et donc par la même occasion à supprimer les bugs...
Dites-moi que je me trompe par pitié ???
Une preuve =>
http://zoneprivate.free.fr/lephpfacile/Capture.png
Allez jeter un petit cou d'oeil là =>
http://experts.microsoft.fr/ !!!
Pour ceux qui arrivent trop tard, voici une copie d'écran =>
ici
Le pire ou plustot le mieu reste à venir:
next target: microsoft.com
J'ai voulu poster une news, mais le serveur sql a retourné une erreur de syntaxe. Donc Globule, à toi de jouer...
Bin juste une tit news, la dapper (dernière version d' Ubuntu) est sortie officiellement aujourd'hui en version stable...
Là, je télécharge et je l'instal,
hé hé hé....
Dérivé de Debian, elle en hérite le systeme de gestion de paquet apt-get ainsi que la stabilité...
A essayer de toute urgence. Le LiveCd pour ceux qui ne veulent pas prendre de risque...
Bye
Bonjour,
Je voulais savoir ce que vous pensiez de Python...
Pensez-vous qu'il aura de l'avenir ?
Il est multi-plateforme, compilable (par défaut interprété), et surtout LIBRE !
Et puis, il est vraiment facile (à coté du C++ et de java)...