Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2687 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  150  151  152  ..  486  487  488  489  490  491
Auteur Sujet :

les développeurs de forums, les 3/4 des forums sont down /o\

n°801688
fabien
Vive la super 5 !
Posté le 21-07-2004 à 11:50:10  profilanswer
 

Reprise du message précédent :

Rainbow_Efreet a écrit :

En quoi cela augmente t'il la sécurité ?


ben au debut de la page admin.php tu regarde si le membre est admin ou non, comme ca s'il n'est pas admin, il n'a accées a aucune fonction, si tu melange les fonctions dans le meme fichier, il se peut que tu oublie de faire une test pour un fonction admin, et le gars a accées a la fonction admin.
voila en quoi c'est + sur :)
 


---------------
Découvre le HFRcoin ✈ - smilies
mood
Publicité
Posté le 21-07-2004 à 11:50:10  profilanswer
 

n°801689
Rainbow_Ef​reet
Posté le 21-07-2004 à 11:51:14  profilanswer
 

Si ton argument est un oubli du developpeur et non une preuve informatique alors je reste en mode 1 page :)

n°801692
uriel
blood pt.2
Posté le 21-07-2004 à 11:51:57  profilanswer
 

question qui ne se limite pas aux forums, pour proteger ses pages d'admin, avant j'utilisais un password/systeme de session, maintenant un .htaccess sur le repertoire, en terme de securite le mieux c'est quoi :??:


---------------
IVG en france
n°801694
BenJ9002
Posté le 21-07-2004 à 11:53:49  profilanswer
 

suffit de faire les tests d'autorisation avant le switch qui appelle les fonctions d'admin quand on fait une page spéciale administration ;)

n°801700
fabien
Vive la super 5 !
Posté le 21-07-2004 à 11:57:01  profilanswer
 

Rainbow_Efreet a écrit :

Si ton argument est un oubli du developpeur et non une preuve informatique alors je reste en mode 1 page :)


ben les failles de sécurité c'est toujours du a un oublie du developpeur [:totozzz]
 
j'ai jamais vu un developpeur faire volontairement une faille de sécurité :o


---------------
Découvre le HFRcoin ✈ - smilies
n°801703
Rainbow_Ef​reet
Posté le 21-07-2004 à 11:58:47  profilanswer
 

En revanche pour l'url rewritting qui pourrait m'en expliquer les fondements car avec le genre d'url a rallonge que génére un forum en 1 page il vaut mieux l'utiliser je pense.
Est-ce à moi d'ecrire mes liens dans la synthaxe correcte et a apache de les transcrire ?
Est-ce à Appache de directement les transcrires ?
Y a t'il un tuto la dessus?
Merci

n°801704
fabien
Vive la super 5 !
Posté le 21-07-2004 à 11:58:49  profilanswer
 

uriel a écrit :

question qui ne se limite pas aux forums, pour proteger ses pages d'admin, avant j'utilisais un password/systeme de session, maintenant un .htaccess sur le repertoire, en terme de securite le mieux c'est quoi :??:


ben le htaccess c'est le mieux, mais c pas le plus pratique.


---------------
Découvre le HFRcoin ✈ - smilies
n°801708
Rainbow_Ef​reet
Posté le 21-07-2004 à 12:01:40  profilanswer
 

Fabien a écrit :

ben les failles de sécurité c'est toujours du a un oublie du developpeur [:totozzz]
 
j'ai jamais vu un developpeur faire volontairement une faille de sécurité :o


 
Fabien tu me dis que c'est mieux de la faire en deux pages pour la raison suivante : au cas ou tu oublis un test.
Je te repond en gros d'accord mais dans l'optique ou on fait le test y'a t'il une vraie preuve car la tu t'appuis sur une hypothese.
C'est comme si je te disais c'est mieux en 1 page car ça évite les erreur de lien , tu vois le genre ...

n°801714
fabien
Vive la super 5 !
Posté le 21-07-2004 à 12:08:05  profilanswer
 

Rainbow_Efreet a écrit :

Fabien tu me dis que c'est mieux de la faire en deux pages pour la raison suivante : au cas ou tu oublis un test.
Je te repond en gros d'accord mais dans l'optique ou on fait le test y'a t'il une vraie preuve car la tu t'appuis sur une hypothese.
C'est comme si je te disais c'est mieux en 1 page car ça évite les erreur de lien , tu vois le genre ...


ben dans mon cas, si ton test est bien fait, t'es sur a 100 % que le membre n'aura pas accées aux fonctions admin, dans ton cas, ce n'est pas sur a 100%.
Il suffit qu'un jour tu soit fatigué, t'oublié de mettre le test et voila une jolie faille :)
Pour moi la sécurité c'est prevenir plutot que guerir.


---------------
Découvre le HFRcoin ✈ - smilies
n°801792
Rainbow_Ef​reet
Posté le 21-07-2004 à 13:15:52  profilanswer
 

Ben pour moi la sécurité ,s'est prévenir les actions de l'utilisateur pas celle du developpeur...
Mais maintenant chacun sa vision

mood
Publicité
Posté le 21-07-2004 à 13:15:52  profilanswer
 

n°801816
drasche
Posté le 21-07-2004 à 13:34:16  profilanswer
 

uriel a écrit :

question qui ne se limite pas aux forums, pour proteger ses pages d'admin, avant j'utilisais un password/systeme de session, maintenant un .htaccess sur le repertoire, en terme de securite le mieux c'est quoi :??:


perso, j'ai une fonction qui reçoit la cat active en paramètre ainsi que l'id de l'utilisateur, et me retourne son niveau de privilège le plus haut pour cet endroit, et je vais l'appeler quasi à chaque page [:spamafote]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°802310
skylight
Made in France.
Posté le 21-07-2004 à 18:56:41  profilanswer
 

idem :D

n°802448
scull
MySCULL cay bon mangez en!
Posté le 21-07-2004 à 21:32:48  profilanswer
 

Oui moi aussi je pense que faire un forum en une seul page demande l'url rewriting...
Juste pour faire plus clair au moins.
Sinon, c toi quidoit taper manuellement les url, enfin plutot les préparer pour, et apache redirige c'est tout.


---------------
Créer son forum gratuit |  Mon beau blog phpBB caÿ le mal :o
n°802519
Rainbow_Ef​reet
Posté le 21-07-2004 à 22:20:02  profilanswer
 

Merci scull :)
Connaitrait tu un tuto ou l'on explique comment paramétrer Apache pour faire cela, sinon j'ai entendu dire que des .htaccess avais un rôle dans ce procédés aurais mal entendu ?

n°802545
Profil sup​primé
Posté le 21-07-2004 à 22:44:44  answer
 

Rien de spécial à configurer
dans ton .htaccess tu met quelque chose du genre :
RewriteEngine On
et ensuite
RewriteRule ^topic([0-9]+)\.html$ topic.php?t=$1 [L]
RewriteRule [autreexpressionregulieres...]
 
du coté php faut générer chaque url réécrite à la mano  
 
 
 

n°802556
Profil sup​primé
Posté le 21-07-2004 à 23:10:11  answer
 

scull a écrit :

moi aussi je flood comme fab, en php et sans l'uptime :)
sa marche bien alors pourquoi faire plus compliqué ?


 
un for de $i<=50000 avec un insert a chaque boucle? :pt1cable:

n°802718
Rainbow_Ef​reet
Posté le 22-07-2004 à 07:38:18  profilanswer
 

Merci bcp Spike

n°802769
fabien
Vive la super 5 !
Posté le 22-07-2004 à 09:36:34  profilanswer
 

chacal_one333 a écrit :

un for de $i<=50000 avec un insert a chaque boucle? :pt1cable:


 
500 000 [:aloy]


---------------
Découvre le HFRcoin ✈ - smilies
n°803105
Core 666
Posté le 22-07-2004 à 14:01:31  profilanswer
 

scull a écrit :

Oui moi aussi je pense que faire un forum en une seul page demande l'url rewriting...
Juste pour faire plus clair au moins.


Invision Board fonctionne comme ca. Enfin, il y a une seule page visible côté client (index.php), côté serveur il y a en fait des dizaines de scripts appellés en includes en fonctions des paramètres GET. Et bien sur, c'est le forum le plus daubé qui soit pour le référencement :D


Message édité par Core 666 le 22-07-2004 à 14:04:22
n°803158
drasche
Posté le 22-07-2004 à 14:31:47  profilanswer
 

bon, le truc des confs renommés en PHP, ça va pas, parce qu'il n'y a pas les balises <??> qui vont bien dedans, mais vu que le répertoire de conf lui-même est paramétré dans mon config.php, la localisation de ces fichiers conf n'est pas forcément connue d'avance :D


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°803170
fabien
Vive la super 5 !
Posté le 22-07-2004 à 14:38:17  profilanswer
 

drasche a écrit :

bon, le truc des confs renommés en PHP, ça va pas, parce qu'il n'y a pas les balises <??> qui vont bien dedans, mais vu que le répertoire de conf lui-même est paramétré dans mon config.php, la localisation de ces fichiers conf n'est pas forcément connue d'avance :D

ben tu rajoute les balises :o

n°803174
drasche
Posté le 22-07-2004 à 14:40:19  profilanswer
 

et parse_ini_file, il va skipper les balises et voir mon beau fichier conf au milieu?


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°803228
belgique
Posté le 22-07-2004 à 15:07:42  profilanswer
 

drasche a écrit :

et parse_ini_file, il va skipper les balises et voir mon beau fichier conf au milieu?


[crad]

Code :
  1. ;<? exit; ?>
  2. beau fichier de conf


 
 
[/crad]
:D
 
Nb: ceci pourrait très bien ne pas fonctionner :D


Message édité par belgique le 22-07-2004 à 15:08:06
n°803230
antp
Super Administrateur
Champion des excuses bidons
Posté le 22-07-2004 à 15:12:24  profilanswer
 

plutôt un
;<? die('espèce de vilain hackeur'); ?>

n°803235
fabien
Vive la super 5 !
Posté le 22-07-2004 à 15:15:05  profilanswer
 

belgique a écrit :

[crad]

Code :
  1. ;<? exit; ?>
  2. beau fichier de conf


 
 
[/crad]
:D
 
Nb: ceci pourrait très bien ne pas fonctionner :D


 
si t'inclue ce fichier, ca va faire exit aussi :D

n°803279
belgique
Posté le 22-07-2004 à 15:29:55  profilanswer
 

Le but est de faire un parse ini file :o.

n°803330
drasche
Posté le 22-07-2004 à 15:54:56  profilanswer
 

et merde, je viens de me rendre compte que j'aurais pu faire ma page de post plus simple :pfff:
va falloir la retravailler un peu [:tinostar]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°803413
drasche
Posté le 22-07-2004 à 16:29:19  profilanswer
 

question technique: comment vous faites, vous, pour identifier le premier post du topic (et donc, à l'édition, savoir qu'il faut aussi éditer le titre et autres propriétés du topic) ?
 
Perso, j'ai carrément mis l'id du premier message dans la table des topics, ainsi, quand je charge, je fais une comparaison des 2 (plus vérifier que je suis bien en mode édition et pas citation d'un message) et si la condition est OK, j'édite le topic.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°803617
Core 666
Posté le 22-07-2004 à 18:01:18  profilanswer
 

Je procède exactement pareil :)

n°803672
gizmo
Posté le 22-07-2004 à 19:19:34  profilanswer
 

foreign key powa...

n°803696
Gfreeman
http://www.FGFasp.com
Posté le 22-07-2004 à 19:45:42  profilanswer
 

rainbow_efreet a écrit :

J'ai abandonner le projet mais je vais vous le dire qd meme :
C'etait faire un forum le plus complet possible mais en 1 seul page :)
 
J'ai donc un fichier index.php qui fait actuellement 2300 lignes et qui gere l'affichage de tout mais au niveau des traitements ce n'est pas tres tres bon.


 
Effectivement, ce n'est pas l'idéal (et j'en sais quelque chose :)), sauf si ton code est compilé. Tu verras tes temps augmenter au fur et à mesure avec le nombre de lignes. Au départ, c'est minime, mais au bout d'une dizaine de millier, tu verras la différence.


Message édité par Gfreeman le 22-07-2004 à 19:47:33
n°803798
Rainbow_Ef​reet
Posté le 22-07-2004 à 22:59:10  profilanswer
 

oui je m'en suis rendu compte...
 
Sinon j'ai une petite question : laissez vous une possibilitée de supprimer un topic au moderateur, et si oui modifiez vous les compteurs de messages du forum concerné et des utilisateurs a qui appartenaient les posts de ce topic?
 
J'hésite à laisser cette option ou juste à passer un champ visible à 1 dans la table topic à l'endroit du topic voulu ...
 
Merci pour vos futurs avis :)


Message édité par Rainbow_Efreet le 22-07-2004 à 22:59:57
n°803801
drasche
Posté le 22-07-2004 à 23:02:59  profilanswer
 

j'hésite... j'ai envie de faire régresser le compteur pour refléter la situation du moment. D'un autre côté, on dit "messages postés".
 
Ce qui est sûr, c'est que je soustrairai le compte de messages effacés des tables catégories et topics, sinon mes calculs de nombre de pages seraient faussés :D


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°803822
THE REAL S​MILEY
The Real Résistance!
Posté le 22-07-2004 à 23:21:29  profilanswer
 

quand un sujet ou un post est effacé, je décrémente les compteurs :jap:


---------------
༼ つ ◕_◕ ༽つ
n°803826
drasche
Posté le 22-07-2004 à 23:26:02  profilanswer
 

bon, je viens de retrouver un vieux méchant bug dans DaFloodMachine, il ne créait pas exactement le nombre correct de topics que je spécifiais, je mettrai à jour mon zip demain.
 
Eventuellement, je vais penser à attaquer directement la DLL client de MySQL pour éviter la lourdeur d'ADO/ODBC.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°803854
fabien
Vive la super 5 !
Posté le 23-07-2004 à 00:05:02  profilanswer
 

THE REAL SMILEY a écrit :

quand un sujet ou un post est effacé, je décrémente les compteurs :jap:

quand un sujet qui comporte 100 message est supprimé, est ce que tu decompte de 100 ou de 1 ? :D


---------------
Découvre le HFRcoin ✈ - smilies
n°803998
Rainbow_Ef​reet
Posté le 23-07-2004 à 09:39:15  profilanswer
 

Pour votre anti flood est ce que vous controler que la personne provienne bien du bon formulaire ?
Est ce que la personne était présente il y a moins de x seconde sur la meme page de traitement ( grace a la table des logs) ?
En deposant un cookie post de durer de vie 2 min ?
 
Merci

n°804185
drasche
Posté le 23-07-2004 à 11:42:20  profilanswer
 

j'ai modifié DaFloodMachine pour qu'il attaque directement MySQL au lieu de passer par ODBC/ADO, le gain est trop énorme [:wam] (2.5x plus rapide)


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°804192
fastclemmy
(re-)Dictateur en plastique
Posté le 23-07-2004 à 11:44:32  profilanswer
 

[:drapo]

n°804255
fabien
Vive la super 5 !
Posté le 23-07-2004 à 12:14:05  profilanswer
 

Rainbow_Efreet a écrit :

Pour votre anti flood est ce que vous controler que la personne provienne bien du bon formulaire ?
Est ce que la personne était présente il y a moins de x seconde sur la meme page de traitement ( grace a la table des logs) ?
En deposant un cookie post de durer de vie 2 min ?
 
Merci

en regardant la date et l'heure de son dernier message.


---------------
Découvre le HFRcoin ✈ - smilies
n°804330
Rainbow_Ef​reet
Posté le 23-07-2004 à 12:58:38  profilanswer
 

mmm oui mais ceci ne protege pas d'un flood de creation de topic ou d'un flood d'inscription
Je prefere créer une procedure antiflood appliquable a toutes les entrées de l'utilisateur


Message édité par Rainbow_Efreet le 23-07-2004 à 12:59:35
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  150  151  152  ..  486  487  488  489  490  491

Aller à :
Ajouter une réponse
 

Sujets relatifs
question avec les forums phpbb2[php] trouver la premier place ou inserer un enregistrement (résolu)
Forums phpBBQui connait l'algo du Passticket et sa mise en place en VB ?
[Merise] Mise en place d'un MCDFocus mal placé....
[Blabla/Prog] Les développeurs foromeurs sont-ils des feignasses?Mise en place d'un formulaire CGI
forums création de site internetJava - Mise en place d'une api (Servlet)
Plus de sujets relatifs à : les développeurs de forums, les 3/4 des forums sont down /o\


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)