Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4256 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  387  388  389  ..  486  487  488  489  490  491
Auteur Sujet :

les développeurs de forums, les 3/4 des forums sont down /o\

n°1390336
omega2
Posté le 19-06-2006 à 11:17:17  profilanswer
 

Reprise du message précédent :

fabien a écrit :

bon j'essaye une variante du 66% :
 
(ht/ft)
Togo / Sui. 1@16
Togo / Nul 1@16
Sui. / Nul 1@16
Togo / Togo 1@13
Nul / Nul 1@6
Nul / Sui. 1@4.5

Haaaa le foot ... :whistle: Domage que ca soit dangeureux pour le cerveaux des informaticiens. :p

mood
Publicité
Posté le 19-06-2006 à 11:17:17  profilanswer
 

n°1390338
fabien
Vive la super 5 !
Posté le 19-06-2006 à 11:18:01  profilanswer
 

THE REAL SMILEY a écrit :

euh oui ? mais encore ? :lol:


 

omega2 a écrit :

Haaaa le foot ... :whistle: Domage que ca soit dangeureux pour le cerveaux des informaticiens. :p


 
ha merde, me suis trompé de topic   [:_kazuo_]


---------------
Découvre le HFRcoin ✈ - smilies
n°1390344
masklinn
í dag viðrar vel til loftárása
Posté le 19-06-2006 à 11:22:08  profilanswer
 

omega2 a écrit :

Plus sérieusement, de nos jours, c'est quoi les langages les plus adapté pour faire un forum ou un site si on ne veut pas de php?


Ruby/Rails ou Python/Django :o  
 
En plus avec Python/Django t'as l'interface d'admin toute faite [:rhetorie du chaos]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1390451
max_fsl
Posté le 19-06-2006 à 14:09:51  profilanswer
 

Salut tout le monde, vu ce qu'on peut lire un peu partout sur phpBB j'ai entrepris de sécuriser un peu mon forum aujourd'hui
 
Voilà ce que j'ai fait :
 
- Supprimer tout les repertoires/fichiers ce qui ne servent à rien ou qui ne servent plus
- Rajouter une authentification HTaccess au repertoire admin avec un couple login/password crypté différent de ceux de mon compte admin sur le forum
- Dans tous les repertoires ou rien ni personne n'est censé aller (includes, db, language...) j'ai rajouté un fichier .htaccess avec "deny from all" dedans
- Cacher le fichier config.php, dans un autre répertoire et sous un autre nom et bloquer son accès (.htacces => deny from all) et faire un chmod 600 dessus
- mettre à la place de l'ancien un faux fichier config.php qui contient un des faux login/password pour le compte admin et la bdd et faire un chmod 600 pour faire croire que je me suis amusé a le protéger et que c'est le vrai fichier
- rajouter un fichier index.html vide dans chaque repertoire pour que l'on ne puisse pas voir leur contenu
- et bien sur phpBB est à jour et je fais des backup quotidiens
 
 
Comme je débute et que vous êtes tous des pros des forum est ce que je peut avoir votre avis sur tout ça ? Est ce que c'est suffisant pour être protégé ?
 
Merci d'avance  :jap:


Message édité par max_fsl le 19-06-2006 à 14:11:39

---------------
Jeune forum consacré à l'informatique cherche des forumeurs : www.infoboard-phpbb.powa.fr
n°1390481
zion
Plop
Posté le 19-06-2006 à 14:37:28  profilanswer
 

C'est pas un tomic sur l'administration de phpBB [:itm]


---------------
Informaticien.be - Lancez des défis à vos amis
n°1390494
omega2
Posté le 19-06-2006 à 14:47:09  profilanswer
 

Ce que t'as fait est déjà mieux que rien, mais rien à par une correction du code php n'empéchera les attaques par les différentes failles encore en place (y compris celles pas encore conus des développeurs de phpbb) telles que des failles XSS et injections SQL.
 
Par contre, une chôse auquel tu n'as peut être pas réfléchis : quand des mises à jours auront lieux sur des fichiers que t'as modifié, comment vas tu t'organiser pour les intégrer sans perdre tes propres modifications?
 
Juste pour info : il y a quelques temps, j'ai participé à un projet où il y a eu des problémes de synchronisations pendant quelques semaines et je peux t'affirmer que c'est super chiant de devoir refaire plusieurs fois exactement la même modif.
 

n°1390495
FlorentP
Posté le 19-06-2006 à 14:47:24  profilanswer
 

perso j'ai mis un MD sur mon site, bah je me suis pas embeté à mettre des .htaccess et tout et tout nulle part, et j'me suis même pas fait hacké :o

n°1390510
max_fsl
Posté le 19-06-2006 à 15:02:39  profilanswer
 

En fait avec leur script de mises à jour et autres trucs il m'arrive des cou***** même avec un phpbb pas bricolé
 
donc maintenant ce que je fais c'est que en cas de mise a jour je j'efface tout, je réinstalle la nouvelle version, je refais toutes mes modifs (sécurité, optimisations, thèmes, etc...) et je remet l'ancienne bdd
 
ça ne prends pas plus d'1/4 d'heure comme ça


Message édité par max_fsl le 19-06-2006 à 15:03:28
n°1390511
0x90
Posté le 19-06-2006 à 15:02:51  profilanswer
 

FlorentP a écrit :

perso j'ai mis un MD sur mon site, bah je me suis pas embeté à mettre des .htaccess et tout et tout nulle part, et j'me suis même pas fait hacké :o


 
 [:0x90] Pwn3d by j0ce, HaHaAH !  [:0x90]


---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
n°1390518
FlorentP
Posté le 19-06-2006 à 15:11:06  profilanswer
 

0x90 a écrit :

[:0x90] Pwn3d by j0ce, HaHaAH !  [:0x90]


:D
Même pas, c'est dire si c'est sécure ! :o

mood
Publicité
Posté le 19-06-2006 à 15:11:06  profilanswer
 

n°1390524
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 19-06-2006 à 15:14:25  profilanswer
 

omega2 a écrit :


Plus sérieusement, de nos jours, c'est quoi les langages les plus adapté pour faire un forum ou un site si on ne veut pas de php?


C# bondieu, avec ASP .NET :o


---------------
J'ai un string dans l'array (Paris Hilton)
n°1390536
anthomicro
Posté le 19-06-2006 à 15:27:56  profilanswer
 

ASP .net beurk

n°1390538
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 19-06-2006 à 15:31:12  profilanswer
 

Il est pas en PHP le forum MD ?

n°1390541
masklinn
í dag viðrar vel til loftárása
Posté le 19-06-2006 à 15:34:16  profilanswer
 

ben si


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1390554
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 19-06-2006 à 15:52:09  profilanswer
 

anthomicro a écrit :

ASP .net beurk


pourquoi donc ? [:heink]


---------------
J'ai un string dans l'array (Paris Hilton)
n°1390557
xman
branleur
Posté le 19-06-2006 à 15:53:59  profilanswer
 

Si ça se trouve, c'est un coup vicieux de securantisme obscur par osbcurité sécurisée (genre :o) et le fichier de la page s'appelle forum2.php pour faire croire que c'est du php mais en fait c'est de l'asp voire du perl. :whistle:  

n°1390559
mIRROR
Chevreuillobolchévik
Posté le 19-06-2006 à 15:55:13  profilanswer
 

 

tout ca pour ca ? :o
et les gens qui viennent apprendre des trucs ici alors :sweat:

 

n°1390561
anthomicro
Posté le 19-06-2006 à 15:55:16  profilanswer
 

Harkonnen a écrit :

pourquoi donc ? [:heink]


 
Parce que c'est crade et lent pour faire un site basique (enfin même un site pas basique)...

Message cité 1 fois
Message édité par anthomicro le 19-06-2006 à 15:55:58
n°1390565
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 19-06-2006 à 15:56:01  profilanswer
 

anthomicro a écrit :

Parce que c'est crade et lent pour faire un site basique (enfin même un site pas basique)...


je vois pas en quoi un site fait en C# est plus crade qu'un site fait en PHP


---------------
J'ai un string dans l'array (Paris Hilton)
n°1390568
anthomicro
Posté le 19-06-2006 à 15:56:33  profilanswer
 

je te parle d'ASP.net ;)

n°1390582
fabien
Vive la super 5 !
Posté le 19-06-2006 à 16:01:55  profilanswer
 

The-Shadow a écrit :

Il est pas en PHP le forum MD ?


ya des rumeurs comme quoi il est fait en javascript  [:smapafote]


---------------
Découvre le HFRcoin ✈ - smilies
n°1390588
THE REAL S​MILEY
The Real Résistance!
Posté le 19-06-2006 à 16:05:58  profilanswer
 

anthomicro a écrit :

je te parle d'ASP.net ;)


et derrière ASP.net y'a quoi d'après toi ? (en code behind) :lol:

Message cité 1 fois
Message édité par THE REAL SMILEY le 19-06-2006 à 16:06:16

---------------
༼ つ ◕_◕ ༽つ
n°1390591
THE REAL S​MILEY
The Real Résistance!
Posté le 19-06-2006 à 16:07:20  profilanswer
 

fabien a écrit :

ya des rumeurs comme quoi il est fait en javascript  [:smapafote]


c'est pour ça qu'il tourne sur de petits serveurs :) il utilise la puissance réparties de nos machines via JavaScript, c'est un forum Peer to Peer en fait :o


---------------
༼ つ ◕_◕ ༽つ
n°1390594
masklinn
í dag viðrar vel til loftárása
Posté le 19-06-2006 à 16:08:44  profilanswer
 

Harkonnen a écrit :

je vois pas en quoi un site fait en C# est plus crade qu'un site fait en PHP


nan mais t'es en train de nous demander pourquoi un site fait avec de la boue serait plus crade qu'un site fait avec de la bouse :o
 
Bien sûr qu'il ne l'est pas, mais c'est pas pour ça qu'il est beaucoup plus propre :o


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1390596
masklinn
í dag viðrar vel til loftárása
Posté le 19-06-2006 à 16:09:36  profilanswer
 

THE REAL SMILEY a écrit :

et derrière ASP.net y'a quoi d'après toi ? (en code behind) :lol:


Dédé le camionneur avec son beau marcel et sa grosse bite, et il va te recoder le behind [:dawa]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1390604
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 19-06-2006 à 16:11:50  profilanswer
 


Donc on n'a une preuve concrète qu'il est très bien pour faire de dont à quoi il était destiné.  [:airforceone]  
 
Après, y'aura toujours mieux, je ne sais plus qui parlait de faire un forum en assembleur, cela dit, ça peut être intéressant, mais comme j'aime à le répéter "Ce n'est pas parce qu'une bombe nucléaire tue les moustiques qu'on doit s'équiper en uranium quand l'été approche".
 
Le fait est que si certains voient le PHP comme un mauvais langage, c'est peut-être tout simplement parce qu'il cherche à lui faire faire plus que ce dont à quoi il est destiné. Quand j'en vois certains dire que c'est un langage de merde parce qu'il fait de l'autodéclaration et qu'il permet de mélanger int et string alors que justement, c'est une de ses grandes forces dans le développement web, ça me fait sourire. Ces même personnes seraient-elles pour qu'en XHTML on soit obliger de déclarer le type de variable que doit contenir un Input ?

Message cité 2 fois
Message édité par The-Shadow le 19-06-2006 à 16:13:36
n°1390605
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 19-06-2006 à 16:11:55  profilanswer
 

anthomicro a écrit :

je te parle d'ASP.net ;)


ASP n'est pas un langage, mais plutot une sorte de conteneur qui permet d'utiliser divers langages, dont VB et C#


---------------
J'ai un string dans l'array (Paris Hilton)
n°1390606
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 19-06-2006 à 16:12:37  profilanswer
 

xman a écrit :

Si ça se trouve, c'est un coup vicieux de securantisme obscur par osbcurité sécurisée (genre :o) et le fichier de la page s'appelle forum2.php pour faire croire que c'est du php mais en fait c'est de l'asp voire du perl. :whistle:


Ouai je fais ça pour mes nouveaux sites désormais, je fais de l'URL Rewriting histoire que tout le monde voit du HTML quelquesoit ce qu'il y a derrière. :D

n°1390607
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 19-06-2006 à 16:12:46  profilanswer
 

The-Shadow a écrit :

forum en assembleur


[:thotho]


---------------
J'ai un string dans l'array (Paris Hilton)
n°1390611
omega2
Posté le 19-06-2006 à 16:16:10  profilanswer
 

Harkonnen a écrit :

C# bondieu, avec ASP .NET :o

me parle pas d'asp.net avec IIS. C'est le seul langage internet que je n'ai jamais réussit à faire marcher convenablement sur mes ordi. C'est bien simple, en passant par IIS, il ne tenait pas compte du global.asax et du coup, aucune intéraction avec les bases de données ne marchait chez moi et en fait tout qui dépendaient d'éléments contenu dans ce fichier là déconaient à fond les manettes. Les seuls essaies que j'avais réussis, c'était ceux exécuté dans l'éditeur de microsoft, mais ca m'a bien refroidit de voir que je serais obliger de payer un éditeur proprio rien que pour pouvoir m'essayer à un langage pendant plus de quelques semaines.

n°1390612
THE REAL S​MILEY
The Real Résistance!
Posté le 19-06-2006 à 16:17:17  profilanswer
 


oui ben on l'attend encore celui là ...  :o


Message édité par THE REAL SMILEY le 19-06-2006 à 16:17:24

---------------
༼ つ ◕_◕ ༽つ
n°1390617
masklinn
í dag viðrar vel til loftárása
Posté le 19-06-2006 à 16:18:36  profilanswer
 

The-Shadow a écrit :

Quand j'en vois certains dire que c'est un langage de merde parce qu'il fait de l'autodéclaration et qu'il permet de mélanger int et string


Les deux n'ont strictement aucun lien: suffit de regarder Python ou Ruby, les déclarations sont implicites et pourtant le typage reste fort (on ne peut pas faire de mélanges démoniaques à la PHP)

The-Shadow a écrit :

Ces même personnes seraient-elles pour qu'en XHTML on soit obliger de déclarer le type de variable que doit contenir un Input ?


Là encore strawman, là encore regarde Python ou Ruby ou Lisp (ou bien Haskell, SML, OCaml), on ne déclare pas explicitement ses types (enfin dans les 3 derniers il y a des type hints)


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1390627
0x90
Posté le 19-06-2006 à 16:21:16  profilanswer
 

l'XHTML n'est pas un langage de programmation :o


---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
n°1390629
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 19-06-2006 à 16:23:43  profilanswer
 

0x90 a écrit :

l'XHTML n'est pas un langage de programmation :o


Non mais il est interfacé avec des langages de programmation et même si il n'est pas un langage de programmation, il sert pourtant de déclaration de variable à ses langages (je ne suis pas sûr d'utiliser les bons termes, je ne fais pas parti de l'élite des programmeurs), d'où la théorie sur l'Input.

n°1390642
0x90
Posté le 19-06-2006 à 16:27:20  profilanswer
 

bha faut admetre qu'une validation clientside des input à coup de regexp ca pourrait être sympa ;)
<input match="\d{10}" type="text" name="telephone">


---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
n°1390650
anthomicro
Posté le 19-06-2006 à 16:29:10  profilanswer
 

Harkonnen a écrit :

ASP n'est pas un langage, mais plutot une sorte de conteneur qui permet d'utiliser divers langages, dont VB et C#


 
ça n'empêche que c'est crade, tu pourras me dire ce que tu veux ça n'y changera rien au fait  ;)

n°1390657
omega2
Posté le 19-06-2006 à 16:31:26  profilanswer
 

The-Shadow a écrit :

il sert pourtant de déclaration de variable à ses langages

Je crois que tu confonds "description de l'affichage et de la structure de la page" et "dialogue navigateur=>serveur".
L'xhtml tout comme l'html ne crait aucune variable dans les langages côté serveurs. Le serveur par contre va fournir plusieurs liste de valeurs au langage susnomé. Ces listes sont d'ailleur créé à partir des valeurs déjà conus du serveur, du texte et des header renvoyé par un navigateur.
En fait, un langage serveur ne fait que récupérer des listes de chaines de caractéres vu que tout transite sous cette forme là. Au mieux, l'xhtml indiquerait que dans telle zone on accepte que des chiffres ou une saisie de date, mais pour le serveur, tout ça ne serait de toute maniére que du texte.

n°1390659
THE REAL S​MILEY
The Real Résistance!
Posté le 19-06-2006 à 16:32:23  profilanswer
 

anthomicro a écrit :

ça n'empêche que c'est crade, tu pourras me dire ce que tu veux ça n'y changera rien au fait  ;)


Euuhh pour dire ça, faut vraiment être ignorant du Framework .NET
 
franchement regarde un peu ce que c'est avant de le critiquer !
 
attention ASP.NET n'est pas du tout structuré de la même façon que l'ASP 1er du nom :jap:


---------------
༼ つ ◕_◕ ༽つ
n°1390662
omega2
Posté le 19-06-2006 à 16:33:03  profilanswer
 

0x90 a écrit :

bha faut admetre qu'une validation clientside des input à coup de regexp ca pourrait être sympa ;)
<input match="\d{10}" type="text" name="telephone">

lol, je te dis pas la taille de la page si t'as ne seraisse que 5 zones de saisies avec la regexp correspondant à la RFC compléte des adresses mail. :lol:

n°1390663
0x90
Posté le 19-06-2006 à 16:33:20  profilanswer
 

anthomicro a écrit :

ça n'empêche que c'est crade, tu pourras me dire ce que tu veux ça n'y changera rien au fait  ;)


 
Ce serait cool d'argumenter aussi ;)
 
( je demande sérieusement, je connais pas du tout... (bon c'est pas une envie folle qui me transporte non plus hein))


---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
n°1390668
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 19-06-2006 à 16:35:03  profilanswer
 

omega2 a écrit :

Je crois que tu confonds "description de l'affichage et de la structure de la page" et "dialogue navigateur=>serveur".
L'xhtml tout comme l'html ne crait aucune variable dans les langages côté serveurs. Le serveur par contre va fournir plusieurs liste de valeurs au langage susnomé. Ces listes sont d'ailleur créé à partir des valeurs déjà conus du serveur, du texte et des header renvoyé par un navigateur.
En fait, un langage serveur ne fait que récupérer des listes de chaines de caractéres vu que tout transite sous cette forme là. Au mieux, l'xhtml indiquerait que dans telle zone on accepte que des chiffres ou une saisie de date, mais pour le serveur, tout ça ne serait de toute maniére que du texte.


Si, le XHTML créé des variables. Il n'y a pas que les langages serveurs, il y a aussi le Javascript (mais là encore on va me dire que ce n'est pas un langage de programmation  :sweat:)
Après, c'est la méthode de transmission et justement, le fait que l'on ne puisse rien déclarer en HTML qui fait que tout transite par des strings, d'où cette souplesse de PHP qui fait que certains le critique alors qu'il est en fait parfaitement adapté à son utilisation.  [:airforceone]  
 

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  387  388  389  ..  486  487  488  489  490  491

Aller à :
Ajouter une réponse
 

Sujets relatifs
question avec les forums phpbb2[php] trouver la premier place ou inserer un enregistrement (résolu)
Forums phpBBQui connait l'algo du Passticket et sa mise en place en VB ?
[Merise] Mise en place d'un MCDFocus mal placé....
[Blabla/Prog] Les développeurs foromeurs sont-ils des feignasses?Mise en place d'un formulaire CGI
forums création de site internetJava - Mise en place d'une api (Servlet)
Plus de sujets relatifs à : les développeurs de forums, les 3/4 des forums sont down /o\


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)