Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3389 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  398  399  400  ..  486  487  488  489  490  491
Auteur Sujet :

les développeurs de forums, les 3/4 des forums sont down /o\

n°1397480
cinocks
Posté le 29-06-2006 à 21:40:27  profilanswer
 

Reprise du message précédent :
Là il ne s'agit pas d'optimisation, mais de concevoir correctement ses requetes afin de moins faire travailler le moteur de données. Ce sont des modifications simples qui ne coute rien en temps, mais qui peut en faire economiser beaucoup au serveur ;)


---------------
MZP est de retour
mood
Publicité
Posté le 29-06-2006 à 21:40:27  profilanswer
 

n°1397485
scull
MySCULL cay bon mangez en!
Posté le 29-06-2006 à 21:48:14  profilanswer
 

un peu hs, mais l'inclusion d'une annimation flash depuis une source externe, c'est dangereux dans quel limite ???
 
Sa peu piquer le cookie et puis ???


---------------
Créer son forum gratuit |  Mon beau blog phpBB caÿ le mal :o
n°1397486
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 29-06-2006 à 21:48:18  profilanswer
 

cinocks a écrit :

Là il ne s'agit pas d'optimisation, mais de concevoir correctement ses requetes afin de moins faire travailler le moteur de données. Ce sont des modifications simples qui ne coute rien en temps, mais qui peut en faire economiser beaucoup au serveur ;)


C'est justement pour ça que je m'y mets. :o
Je sature au niveau feature, je sais plus quoi faire et ici, c'est dur de trouver des idées, vous parlez tous de gagner quelques ms. :D
 
Bon, maintenant, j'attends une méthode fiable pour virer mes LIMIT sans, si possible, devoir retoucher à ma bdd. :o

n°1397487
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 29-06-2006 à 21:50:38  profilanswer
 

scull a écrit :

un peu hs, mais l'inclusion d'une annimation flash depuis une source externe, c'est dangereux dans quel limite ???
 
Sa peu piquer le cookie et puis ???


ça ne peut pas piquer le cookies.
 
Ce n'est pas dangereux.
 
 
Petit rappel pour ceux qui flippe parce que Joce s'était fait piraté le forum, à l'époque, votre mot de passe apparaissait en clair dans le code source de la page, autrement il n'aurait pas pu le faire. :o
Et même si il avait pu le faire (il aurait surement pu), il faut impérativement que le Flash soit sur le serveur, donc il suffit d'empêcher l'upload du flash sur le serveur, il n'y a rien à craindre des Flashs extérieurs, sauf si vous affichez le mot de passe dans le code source (d'ailleurs, faudra que Joce explique à quoi ça lui servait :D)

Message cité 1 fois
Message édité par The-Shadow le 29-06-2006 à 21:51:03
n°1397488
cinocks
Posté le 29-06-2006 à 21:52:57  profilanswer
 

S'il suffit juste d'avoir les cookies pour etre identifié, le flash devient dangereux. Meme si le mot de passe n'est plus en clair.


---------------
MZP est de retour
n°1397491
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 29-06-2006 à 21:57:02  profilanswer
 

cinocks a écrit :

S'il suffit juste d'avoir les cookies pour etre identifié, le flash devient dangereux. Meme si le mot de passe n'est plus en clair.


C'est ce que je dis, mais pour que le fichier Flash puisse lire les cookies, il faut qu'il soit hébergé sur le même serveur que le forum, rien à craindre des Flash externes. [:airforceone]  
Quelquesoit la puissance de Flash, il n'a pas la possibilité de lire les cookies d'un autre serveur, autrement ça ne changerait rien qu'il soit dans la page à l'affichage ou non.

n°1397493
scull
MySCULL cay bon mangez en!
Posté le 29-06-2006 à 21:58:01  profilanswer
 

2 posts contradictoire :lol:
 
je pense plutot comme le premier


---------------
Créer son forum gratuit |  Mon beau blog phpBB caÿ le mal :o
n°1397497
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 29-06-2006 à 22:04:35  profilanswer
 

scull a écrit :

2 posts contradictoire :lol:
 
je pense plutot comme le premier


Non, mes posts ne sont pas contradictoires et je tiens à le démontrer.
 

The-Shadow a écrit :

ça ne peut pas piquer le cookies.
 
Ce n'est pas dangereux.


Les fichiers Flash extérieurs ne peuvent pas lire les cookies puisqu'ils sont extérieurs au forum. :o
 

The-Shadow a écrit :

Petit rappel pour ceux qui flippe parce que Joce s'était fait piraté le forum, à l'époque, votre mot de passe apparaissait en clair dans le code source de la page, autrement il n'aurait pas pu le faire. :o


A l'époque, Flash ne permettait pas de lire les cookies de mémoire et même si c'était le cas, voir suite...
 

The-Shadow a écrit :

Et même si il avait pu le faire (il aurait surement pu), il faut impérativement que le Flash soit sur le serveur, donc il suffit d'empêcher l'upload du flash sur le serveur, il n'y a rien à craindre des Flashs extérieurs, sauf si vous affichez le mot de passe dans le code source (d'ailleurs, faudra que Joce explique à quoi ça lui servait :D)


Il aurait surement pu les lire si Flash en était capable puisqu'il avait réussi à uploader son Flash sur le serveur via les smileys persos. Mais si vraiment il avait pu le faire, ce n'était pas dut à un fichier Flash extérieurs.


Message édité par The-Shadow le 29-06-2006 à 22:05:31
n°1397499
skylight
Made in France.
Posté le 29-06-2006 à 22:06:10  profilanswer
 

moi je pense comme le deuxième.

n°1397500
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 29-06-2006 à 22:07:01  profilanswer
 

J'insiste sur ce point car l'histoire du forum MD piratés, ça a fait le tour du net et même sur d'autres forums de programmation, tout les devs de forum ont peur d'inclure le Flash dans leur bbcode à cause de cette histoire.
 
Hors, à ce moment là, il faut également interdire les images car un images.gif extérieurs peut très bien être un script PHP. :o

mood
Publicité
Posté le 29-06-2006 à 22:07:01  profilanswer
 

n°1397501
scull
MySCULL cay bon mangez en!
Posté le 29-06-2006 à 22:08:53  profilanswer
 

Yep autant pour moi, on peu allez jusqu'a récupérer le code source de la page, mais pas du cookie ^^


---------------
Créer son forum gratuit |  Mon beau blog phpBB caÿ le mal :o
n°1397502
Sh@rdar
Ex-PhPéteur
Posté le 29-06-2006 à 22:09:19  profilanswer
 

The-Shadow a écrit :

Je code pas en MySQL, je traite des données. :o
Et j'ai toujours dis sur ce topic que l'optimisation à mort n'était pas ma priorité, moi ma priorité c'est de faire plaisir à mes users en développant des features qui déchirent qu'on trouve pas ailleurs. :o


 
je me rappelle d'une discussion sur les timestamp où tu étais plutôt du genre à gratter quelques octets et faire des optimisations sur du typage d'après le source de php/mysql (à grands coup d'arguments perl / unix) :o
 
'fin bref, ça m'épate juste que tu découvre les jointures si tu code depuis si longtemps ;)


---------------
La musique c'est comme la bouffe, tu te souviens du restaurant dans lequel t'as bien mangé 20 ans plus tôt, mais pas du sandwich d'il y a 5 minutes :o - Plugin pour winamp ©Harkonnen : http://harko.free.fr/soft
n°1397503
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 29-06-2006 à 22:13:24  profilanswer
 

Sh@rdar a écrit :

je me rappelle d'une discussion sur les timestamp où tu étais plutôt du genre à gratter quelques octets et faire des optimisations sur du typage d'après le source de php/mysql (à grands coup d'arguments perl / unix) :o
 
'fin bref, ça m'épate juste que tu découvre les jointures si tu code depuis si longtemps ;)


 
Théorie de The Shadow ® 2006 :

Citation :

Enfin bon, on va pas faire un HS sur la psychologie de l'être humain, mais c'était juste pour dire que quand quelqu'un dit "Je fais A+B=C", il vaut mieux lui dire "Tu ferais mieux de faire C=A+B" plutot que de lui dire "Ce que tu fais, c'est des conneries, mais t'es con ou quoi ? Faut faire C=A+B tête de pioche".
Parce que l'homme normal se sera arrêter après "ou quoi ?".


 
J'ai demandé à quelqu'un qui m'a répondu calmement sans se foutre de ma gueule et sans me traiter d'idiot et je me mets au TimestampMySQL désormais.  [:amandine75011]

Message cité 1 fois
Message édité par The-Shadow le 29-06-2006 à 22:14:29
n°1397509
masklinn
í dag viðrar vel til loftárása
Posté le 29-06-2006 à 22:30:19  profilanswer
 

scull a écrit :

2 posts contradictoire :lol:


Ses posts ne sont pas contradictoires :o


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1397512
fabien
Vive la super 5 !
Posté le 29-06-2006 à 22:31:50  profilanswer
 

si la france elle gagne pas contre le bresil, j'arrete de coder mon forum [:mmmfff]

Message cité 2 fois
Message édité par fabien le 29-06-2006 à 22:32:20

---------------
Découvre le HFRcoin ✈ - smilies
n°1397513
scull
MySCULL cay bon mangez en!
Posté le 29-06-2006 à 22:33:37  profilanswer
 

masklinn a écrit :

Ses posts ne sont pas contradictoires :o


:o je parlais des posts de cinocks et de The-Shadow...


---------------
Créer son forum gratuit |  Mon beau blog phpBB caÿ le mal :o
n°1397514
masklinn
í dag viðrar vel til loftárása
Posté le 29-06-2006 à 22:34:07  profilanswer
 

Ce qui me donne 2 raisons de prier pour que l'EDF se prenne une rouste mémorable :o


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1397516
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 29-06-2006 à 22:36:04  profilanswer
 

scull a écrit :

:o je parlais des posts de cinocks et de The-Shadow...


Oten pour moa, j'avais aussi cru que tu parlais de mes 2 messages.  :jap:

n°1397519
drasche
Posté le 29-06-2006 à 22:41:09  profilanswer
 

fabien a écrit :

si la france elle gagne pas contre le bresil, j'arrete de coder mon forum [:mmmfff]


Trop facile :o
Arrête ton forum de suite [:grisemine2]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1397520
fabien
Vive la super 5 !
Posté le 29-06-2006 à 22:42:17  profilanswer
 

drasche a écrit :

Trop facile :o
Arrête ton forum de suite [:grisemine2]


au fait, la belgique, elle a une equipe de foot ?  [:dugnou29]  
 


---------------
Découvre le HFRcoin ✈ - smilies
n°1397522
Limit
Posté le 29-06-2006 à 22:44:27  profilanswer
 

fabien a écrit :

au fait, la belgique, elle a une equipe de foot ?  [:dugnou29]


elle a battu la france lors du dernier france belgique :/

n°1397523
fabien
Vive la super 5 !
Posté le 29-06-2006 à 22:46:06  profilanswer
 

Limit a écrit :

elle a battu la france lors du dernier france belgique :/


heureusement que tu me donne le nom des pays   [:mr yvele]  


---------------
Découvre le HFRcoin ✈ - smilies
n°1397527
0x90
Posté le 29-06-2006 à 22:51:40  profilanswer
 

Je propose qu'on poste le mot foot dans tout les topics (kadreg?) puis qu'on arrète d'en parler de partout dans la cat prog, ca devient lourd :o


---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
n°1397530
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 29-06-2006 à 22:52:41  profilanswer
 

0x90 a écrit :

Je propose qu'on poste le mot foot dans tout les topics (kadreg?) puis qu'on arrète d'en parler de partout dans la cat prog, ca devient lourd :o


+1
Le foot, ras le bol, en plus, chaque soir de match, y'a plus personne sur les forums. :o

n°1397532
Limit
Posté le 29-06-2006 à 22:53:05  profilanswer
 

fabien a écrit :

heureusement que tu me donne le nom des pays   [:mr yvele]


ok

n°1397534
Limit
Posté le 29-06-2006 à 22:53:49  profilanswer
 

The-Shadow a écrit :

+1
Le foot, ras le bol, en plus, chaque soir de match, y'a plus personne sur les forums. :o


c'est bientot la fin de la coupe du monde :/
vivement la reprise du championnat [:yuck]

n°1397537
fabien
Vive la super 5 !
Posté le 29-06-2006 à 22:55:52  profilanswer
 

The-Shadow a écrit :

+1
Le foot, ras le bol, en plus, chaque soir de match, y'a plus personne sur les forums. :o


dans le topic foot ya du monde :o


---------------
Découvre le HFRcoin ✈ - smilies
n°1397540
Limit
Posté le 29-06-2006 à 22:57:53  profilanswer
 

fabien a écrit :

dans le topic foot ya du monde :o


il est trop naze le topic foot de hfr, ils y connaissent rien et c'est bourré d'oportunistes qui chient sur l'équipe de france pendant les poules et qui maintenant s'approprie leur victoire c'est à gerber :o
 
Par contre contre le bunker de gilou est bien :)

n°1397550
Sh@rdar
Ex-PhPéteur
Posté le 29-06-2006 à 23:24:05  profilanswer
 

The-Shadow a écrit :

Théorie de The Shadow ® 2006 :
 
 
J'ai demandé à quelqu'un qui m'a répondu calmement sans se foutre de ma gueule et sans me traiter d'idiot et je me mets au TimestampMySQL désormais.  [:amandine75011]


 
c'est certainement pas moi qui me suis foutu de ta gueule (en tout cas pas avant qu'on me prenne de haut avec des arguments douteux :o)
 
enfin bref /hs ;)


---------------
La musique c'est comme la bouffe, tu te souviens du restaurant dans lequel t'as bien mangé 20 ans plus tôt, mais pas du sandwich d'il y a 5 minutes :o - Plugin pour winamp ©Harkonnen : http://harko.free.fr/soft
n°1397558
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 29-06-2006 à 23:39:30  profilanswer
 

[:ofootcool]


---------------
J'ai un string dans l'array (Paris Hilton)
n°1397560
The-Shadow
Développeur
T'as été voir dans ton profil?
Posté le 29-06-2006 à 23:40:27  profilanswer
 

Le foot, c'est nul...
 
... comme l'assembleur quoi... :o

n°1397563
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 29-06-2006 à 23:54:59  profilanswer
 

[:poussahpensif]


---------------
J'ai un string dans l'array (Paris Hilton)
n°1397565
FlorentP
Posté le 30-06-2006 à 00:01:16  profilanswer
 

Vivement la vraie coupe du monde, celle de l'année prochaine, en plus elle est en france :o

n°1397587
cinocks
Posté le 30-06-2006 à 00:29:09  profilanswer
 

The-Shadow a écrit :

C'est ce que je dis, mais pour que le fichier Flash puisse lire les cookies, il faut qu'il soit hébergé sur le même serveur que le forum, rien à craindre des Flash externes. [:airforceone]  
Quelquesoit la puissance de Flash, il n'a pas la possibilité de lire les cookies d'un autre serveur, autrement ça ne changerait rien qu'il soit dans la page à l'affichage ou non.


Pourquoi irait-il lire les cookies d'un autre serveur.  
Le flash est executé en local sur ta machine.
Il recuperer le cookie correspond au site visé.
Il le depose sur une machine distante.
La machine distante remplace son cookie par celui recuperé par le flash.
La machine distante vient d'usurper l'identité.
 
 
Maintenant est-ce que du flash est capable de lire un cookie?

Message cité 1 fois
Message édité par cinocks le 30-06-2006 à 00:31:27

---------------
MZP est de retour
n°1397591
drasche
Posté le 30-06-2006 à 00:32:53  profilanswer
 

Une piqûre de rappel semble nécessaire [:icon12]
 
http://forum.hardware.fr/hardwaref [...] 3813-1.htm


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1397600
masklinn
í dag viðrar vel til loftárása
Posté le 30-06-2006 à 00:40:19  profilanswer
 

cinocks a écrit :

Maintenant est-ce que du flash est capable de lire un cookie?


Oui


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1397606
joce
Architecte / Développeur principal
"BugHunter"
Posté le 30-06-2006 à 00:53:10  profilanswer
 

oui mais je ne pense pas que le flash soit capable de lire un cookie qui n'est pas associé au domaine sur lequel le fichier est hebergé, sinon ca serait une faille de sécu critique.

n°1397609
fabien
Vive la super 5 !
Posté le 30-06-2006 à 00:54:46  profilanswer
 

tient au fait, ca me rapelle ya bien longtemps, j'avais trouvé une faille sur mon forum, je pouvais acceder a la cat 0 en lecture et ecriture, j'avais meme pas besoin de me connecter pour la lire.
 
dans l'url fallait remplacer ?cat=0 par ?cat=0%20
 
(%20 signifie espace dans une url)
 
donc en entier c'etait zero, mais pas en chaine de caractere et ca foutait le bordel pour les teste du numero de la cat.
 
 [:mr yvele banni]  
 


---------------
Découvre le HFRcoin ✈ - smilies
n°1397611
fabien
Vive la super 5 !
Posté le 30-06-2006 à 00:56:10  profilanswer
 

joce a écrit :

oui mais je ne pense pas que le flash soit capable de lire un cookie qui n'est pas associé au domaine sur lequel le fichier est hebergé, sinon ca serait une faille de sécu critique.


en tout cas, ca marche avec le js. Si sur un page de hfr, j'arrive a marquer <script scr="site.pirate.com/hack.js">, ca passe.
 


---------------
Découvre le HFRcoin ✈ - smilies
n°1397613
scull
MySCULL cay bon mangez en!
Posté le 30-06-2006 à 01:03:40  profilanswer
 

Citation :

conclusion :
il est impossible de lire la valeur d'un cookie depuis un site web si ce cookie a été placé depuis un autre site web. meme pas par appel indirecte..
(le web c'est de la qualitay! c'est bien fait quand meme! :D )


---------------
Créer son forum gratuit |  Mon beau blog phpBB caÿ le mal :o
n°1397645
ooterreuro​o
'You could drift this car while reading a book'
Posté le 30-06-2006 à 03:07:28  profilanswer
 

joce a écrit :

oui mais je ne pense pas que le flash soit capable de lire un cookie qui n'est pas associé au domaine sur lequel le fichier est hebergé, sinon ca serait une faille de sécu critique.


 
hereusement, sinon le vol de données de fou des que tu passe sur un site de merde (tu sait les trucs avec des erreurs système qui clignotent partout ou la proposition d'installer gratos tel ou tel prog pour éliminer les menaces de sécu (:lol))
 
bah si un de ces sites arrive a ca, tu récupère tout les cookies et tu peux faire pas mal de choses (et pour peu qu'il reste les cookies de ca banque en ligne :whistle:)


---------------
204 - No Content
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  398  399  400  ..  486  487  488  489  490  491

Aller à :
Ajouter une réponse
 

Sujets relatifs
question avec les forums phpbb2[php] trouver la premier place ou inserer un enregistrement (résolu)
Forums phpBBQui connait l'algo du Passticket et sa mise en place en VB ?
[Merise] Mise en place d'un MCDFocus mal placé....
[Blabla/Prog] Les développeurs foromeurs sont-ils des feignasses?Mise en place d'un formulaire CGI
forums création de site internetJava - Mise en place d'une api (Servlet)
Plus de sujets relatifs à : les développeurs de forums, les 3/4 des forums sont down /o\


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)