Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3218 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  470  471  472  ..  486  487  488  489  490  491
Auteur Sujet :

les développeurs de forums, les 3/4 des forums sont down /o\

n°1737124
igarimasho
Posté le 26-05-2008 à 12:07:19  profilanswer
 

Reprise du message précédent :
Le captcha par calcul, il me semblait que ça faisait longtemps que ça avait été "cracké" par les bots. Le recaptchae, est très efficace, même moi j'ai parfois du mal à lire l'image.
 
Je vais tenter ma solution, et si ça marche pas je repasserai à du captcha plus classique.
 
Si vous avez vu la nouvelle solution rapidshare, c'est sympa aussi, mais à mon avis ça peut faire fuir certains newbie.


Message édité par igarimasho le 26-05-2008 à 12:07:39
mood
Publicité
Posté le 26-05-2008 à 12:07:19  profilanswer
 

n°1737141
chaced
Posté le 26-05-2008 à 12:33:41  profilanswer
 

Le truc de rapidshare c'est ce que je disais au dessus, c'est totalement illisible, meme pour un cerveau... donc le bot il est clair qu'il doit se faire niquer :D


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1737147
fabien
Vive la super 5 !
Posté le 26-05-2008 à 12:48:31  profilanswer
 

chaced a écrit :

Le truc de rapidshare c'est ce que je disais au dessus, c'est totalement illisible, meme pour un cerveau... donc le bot il est clair qu'il doit se faire niquer :D


je suis allé voir le site, j'ai pas trouvé de captcha ? :??:
 


---------------
Découvre le HFRcoin ✈ - smilies
n°1737160
chaced
Posté le 26-05-2008 à 13:24:22  profilanswer
 

fabien a écrit :


je suis allé voir le site, j'ai pas trouvé de captcha ? :??:
 


 
un petit coup de google image :D
 
http://farm3.static.flickr.com/2417/2434405650_5007b5ed88.jpg


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1737244
skeye
Posté le 26-05-2008 à 15:10:37  profilanswer
 


'tain.[:pingouino]


---------------
Can't buy what I want because it's free -
n°1737255
chaced
Posté le 26-05-2008 à 15:22:42  profilanswer
 

Dans l'exemple, il faut trouver LKOI mais je ne suis meme pas sur :lol:


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1737263
skeye
Posté le 26-05-2008 à 15:34:32  profilanswer
 

chaced a écrit :

Dans l'exemple, il faut trouver LKOI mais je ne suis meme pas sur :lol:


you fail [:dawak]


---------------
Can't buy what I want because it's free -
n°1737265
chaced
Posté le 26-05-2008 à 15:37:13  profilanswer
 


 
Qu'elle loose :(
 
Bon le mien on peut le lire au moins :D
 
http://pic.beinig.be/upload/73/captcha.png


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1737270
drasche
Posté le 26-05-2008 à 15:41:35  profilanswer
 

chaced a écrit :

Dans l'exemple, il faut trouver LKOI mais je ne suis meme pas sur :lol:


On cherche une image, pas un chat [:petrus75]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1737277
chaced
Posté le 26-05-2008 à 15:46:37  profilanswer
 

4 lettres avec un chat ? heu... chat ? :lol:


---------------
CPU-Z | Timespy | Mes bd | Mon blog
mood
Publicité
Posté le 26-05-2008 à 15:46:37  profilanswer
 

n°1737511
giHefca
occupé à ne rien faire
Posté le 27-05-2008 à 06:35:39  profilanswer
 


Il est vraiment ignoble celui là, ça marche une fois sur 3 ou 4
En plus, il n'y a pas toujours le même nombre de chats...
 
Je les soupçonne de faire un truc aussi merdique pour forcer les visiteurs à devenir clients  [:lebowsky]

n°1738195
igarimasho
Posté le 28-05-2008 à 10:41:35  profilanswer
 

Comment vous gérez l'unicité des login/email? Je vois que souvent vous utilisez du MyISAM, alors je me posais la question du problème de "race condition". Ou alors vous dîtes que vous acceptez le 0.000001% de chance que 2 login identiques arrivent au même moment?

n°1738198
skylight
Made in France.
Posté le 28-05-2008 à 10:42:57  profilanswer
 

Si tu fais des lock de tables, t'as pas ce problème à priori :o

n°1738205
fabien
Vive la super 5 !
Posté le 28-05-2008 à 10:49:35  profilanswer
 

igarimasho a écrit :

Comment vous gérez l'unicité des login/email? Je vois que souvent vous utilisez du MyISAM, alors je me posais la question du problème de "race condition". Ou alors vous dîtes que vous acceptez le 0.000001% de chance que 2 login identiques arrivent au même moment?


ben tu connais pas la "fonction" unique lorsque tu créé une table?   [:mr yvele]


---------------
Découvre le HFRcoin ✈ - smilies
n°1738221
igarimasho
Posté le 28-05-2008 à 11:11:22  profilanswer
 

skylight a écrit :

Si tu fais des lock de tables, t'as pas ce problème à priori :o


Il faudrait vraiment que je teste MyISAM, j'ai du mal à me rendre compte de la vitesse que peut avoir un "lock table + select" par rapport à une transaction dans InnoDB.
 

fabien a écrit :


ben tu connais pas la "fonction" unique lorsque tu créé une table?   [:mr yvele]


Oué mais c'est pas pratique pour l'utilisateur, parce que ça veut dire qu'il faut séparer 2 stades de validation des paramètres rentrés, j'ai déjà testé avec cette tactique et j'aime vraiment pas.

Message cité 2 fois
Message édité par igarimasho le 28-05-2008 à 11:13:15
n°1738237
fabien
Vive la super 5 !
Posté le 28-05-2008 à 11:37:56  profilanswer
 

t'a presqu'aucune chance d'avoir deux personnes qui veulent le meme pseudo à la meme seconde, donc je pense que tu t'embete pour rien.
 


---------------
Découvre le HFRcoin ✈ - smilies
n°1738315
pascal_
Posté le 28-05-2008 à 14:16:13  profilanswer
 

igarimasho a écrit :

Oué mais c'est pas pratique pour l'utilisateur, parce que ça veut dire qu'il faut séparer 2 stades de validation des paramètres rentrés

 [:vinx2]  
 

fabien a écrit :

t'a presqu'aucune chance d'avoir deux personnes qui veulent le meme pseudo à la meme seconde, donc je pense que tu t'embete pour rien.

La plus grande chance est le double click sur le bouton de validation du formulaire.
 

n°1738319
chaced
Posté le 28-05-2008 à 14:17:48  profilanswer
 

Bloque le bouton en JS au premier click... :D


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1738333
drasche
Posté le 28-05-2008 à 14:28:29  profilanswer
 

igarimasho a écrit :

Oué mais c'est pas pratique pour l'utilisateur, parce que ça veut dire qu'il faut séparer 2 stades de validation des paramètres rentrés, j'ai déjà testé avec cette tactique et j'aime vraiment pas.


Un seul stade suffit, tu valides tout dedans et renvoie les messages adéquats à l'utilisateur.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1738337
chaced
Posté le 28-05-2008 à 14:32:15  profilanswer
 

drasche a écrit :


Un seul stade suffit, tu valides tout dedans et renvoie les messages adéquats à l'utilisateur.


 
Et de toute façon php fonctionne seulement en prefwork, donc si on met toutes les requettes sql dans un seul php, les requettes ne pourront donc pas se chevaucher, (sauf a utiliser des requettes delayed mais bon)


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1738343
igarimasho
Posté le 28-05-2008 à 14:53:02  profilanswer
 

drasche a écrit :


Un seul stade suffit, tu valides tout dedans et renvoie les messages adéquats à l'utilisateur.


Avec un lock oui, mais si tu te bases sur l'unicité de l'index non parce que la validation dans ce cas a lieu au moment de l'INSERT. Alors que par exemple si l'utilisateur tape un mot de passe trop court, il faudra bien lui dire avant de faire l'INSERT. Donc il corrige son mdp, et ensuite on fait l'INSERT et là on est obligé de lui dire que finalement c'est son login qui ne va pas.
 
Initialement t'es obligé de faire un SELECT avec un lock, donc là tu vois si le login est dispo, et ensuite tu vérifies si le mdp est ok.

n°1738345
drasche
Posté le 28-05-2008 à 14:55:19  profilanswer
 

Oui, j'ai une validation business pour vérifier que les données (e-mail, pseudo, mot de passe, etc.) rencontrent des critères minimum, et s'ils sont satisfaits, je tente l'insertion. Si elle échoue, j'analyse l'erreur et je remballe un message compréhensible à l'utilisateur, style le pseudo ou l'e-mail sont déjà pris. Donc pas de lock.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1744491
igarimasho
Posté le 11-06-2008 à 00:43:42  profilanswer
 

Je suis en train de mettre en place mon site. Pour les privilèges que l'appli va avoir sur la bdd, je peux lui donner quoi? select, update, insert, delete devraient suffire? autre chose?
 
Pour tout ce qui est administration de la bdd, je préfère faire ça en dehors du site lui-même, donc tout ce qui est alter table, etc se fera à l'aide d'un autre compte mysql.
 
Vous auriez une liste de commandes sql à copier/coller?
 
J'ai vu qu'ils y en a pas mal qui y vont cash en donnant comme privilège GRANT ALL on bdd.* to 'user'@'localhost', c'est carrément dangereux de faire ça non?
 
Je pensais à:
GRANT USAGE ON *.* TO 'user'@'server.domain';
GRANT SELECT,INSERT,UPDATE,DELETE ON db.* TO 'user'@'server.domain' IDENTIFIED BY 'password';


Message édité par igarimasho le 11-06-2008 à 00:48:10
n°1751269
phenxdesig​n
Posté le 25-06-2008 à 17:41:18  profilanswer
 

Tiens, je decouvre ce thread, et je peux vous proposer un très bon script de forums français, pas de moi mais c'est moi qui ai fait son design :
http://www.fire-soft-board.com/
 
Je ne sais pas si son auteur est HFRien, mais bon, c'est toujours ça de pris !

n°1751311
THE REAL S​MILEY
The Real Résistance!
Posté le 25-06-2008 à 19:20:04  profilanswer
 

phenxdesign a écrit :

Tiens, je decouvre ce thread, et je peux vous proposer un très bon script de forums français, pas de moi mais c'est moi qui ai fait son design :
http://www.fire-soft-board.com/
 
Je ne sais pas si son auteur est HFRien, mais bon, c'est toujours ça de pris !


si c'est pas développé par un HFRien, c'est du spam :o


---------------
༼ つ ◕_◕ ༽つ
n°1751328
Dj YeLL
$question = $to_be || !$to_be;
Posté le 25-06-2008 à 20:06:04  profilanswer
 

Lé mal foutu ce site ... j'ai pas réussi à trouver un démo ... y'en a pas ? :??:


---------------
Gamertag: CoteBlack YeLL
n°1751330
fabien
Vive la super 5 !
Posté le 25-06-2008 à 20:11:24  profilanswer
 

THE REAL SMILEY a écrit :


si c'est pas développé par un HFRien, c'est du spam :o


d'un autre coté, faire du spam dans un topic de developpeur, c pas ici qu'il trouvera des clients :D
 


---------------
Découvre le HFRcoin ✈ - smilies
n°1751334
phenxdesig​n
Posté le 25-06-2008 à 20:23:29  profilanswer
 

THE REAL SMILEY a écrit :


si c'est pas développé par un HFRien, c'est du spam :o


spa du spam :o je voulais juste vous proposer un autre forum.
 
La démo est le forum de support (http://www.fire-soft-board.com/fsb/index.php), et c'est clair que le site est mal foutu, j'en conviens.
 
Et non je cherche pas des clients, d'autant plus que c'est pas mon script


Message édité par phenxdesign le 25-06-2008 à 20:23:44
n°1752082
Tristou
Keep calm and hack cookies
Posté le 27-06-2008 à 04:07:53  profilanswer
 

C'est du PhpBB modifié, stout, où est l'innovation ? Je doute que les défauts majeurs de phpBB aient été changés :o


---------------
"About your cat Mr. Schrödinger : I have good news and bad news"
n°1752101
phenxdesig​n
Posté le 27-06-2008 à 08:05:27  profilanswer
 

C'est en rien un PHPBB oO
Ca a été fait from scratch, pas du tout la meme archi, tu te bases sur quoi pour dire ça ?

n°1752442
zapan666
Tout est relatif
Posté le 27-06-2008 à 17:47:04  profilanswer
 

phenxdesign a écrit :

C'est en rien un PHPBB oO
Ca a été fait from scratch, pas du tout la meme archi, tu te bases sur quoi pour dire ça ?


le bluf


---------------
my flick r - Just Tab it !
n°1755832
fabien
Vive la super 5 !
Posté le 05-07-2008 à 10:40:52  profilanswer
 

salut tout le monde,

 

J'ai probleme avec la sauvegarde du contenu du forum avec phpmyadmin, en effet, lorsque j'insere un message, j'ajoute addslashes, met quand je fais l'export avec phpmyadmin, il me fait aussi un addslashes, ce qui fait au final \\'' au lieu de \'  !!!

 

Donc avez vous le meme probleme? avez vous une solution pour resoudre cela?

 

car quand je veut reimporter en local, ca me fait des erreur a cause de cela, ca fait du "sql injection" sans le vouloir ...

 

INSERT INTO `reponse1` VALUES (7448, 'là c\\''est complètement nickel !  :bravo: merci encore et encore, je me sens complètement n00b pour le son ... \r\n\r\nBon we à toi !', '0', '06/10/2007 15:28:53', '2007-10-06 15:28:53', '', '', 10349, 1757);

  


Message édité par fabien le 05-07-2008 à 10:42:55

---------------
Découvre le HFRcoin ✈ - smilies
n°1755835
ratibus
Posté le 05-07-2008 à 10:56:05  profilanswer
 

T'aurais pas un addslashes en trop dans ton code (par exemple si les magic_quotes sont activées) ?


---------------
Mon blog
n°1755837
fabien
Vive la super 5 !
Posté le 05-07-2008 à 11:00:10  profilanswer
 

ratibus a écrit :

T'aurais pas un addslashes en trop dans ton code (par exemple si les magic_quotes sont activées) ?


ben non, dans la base j'ai ca:
 
"là c\'est complètement nickel !  :bravo: merci encore et encore, je me sens complètement n00b pour le son ...  
 
Bon we à toi !"
 
C'est phpmyadmin qui me rajoute un addslashes à l'export apparement.


---------------
Découvre le HFRcoin ✈ - smilies
n°1755838
jukieng
Posté le 05-07-2008 à 11:11:58  profilanswer
 

Normalement, tu n'est pas censé avoir de "\" dans la base de données.
 
Si ta requete est :
 

Code :
  1. INSERT INTO table VALUES ('mon texte avec des \'aportrophes'\ de partout');


 
L'enregistrement contenu dans la base de données sera :
 

Citation :

mon texte avec des 'aportrophes' de partout


 
 
Donc selon moi, tu as un addslashes en trop dans ton code ;)


---------------
ilonet - Internet, Informatique et Webmastering
n°1755840
fabien
Vive la super 5 !
Posté le 05-07-2008 à 11:18:15  profilanswer
 

vai voir

 



Message édité par fabien le 05-07-2008 à 11:18:33

---------------
Découvre le HFRcoin ✈ - smilies
n°1755846
ratibus
Posté le 05-07-2008 à 11:42:39  profilanswer
 

jukieng a écrit :

Normalement, tu n'est pas censé avoir de "\" dans la base de données.
 
Si ta requete est :
 

Code :
  1. INSERT INTO table VALUES ('mon texte avec des \'aportrophes'\ de partout');


 
L'enregistrement contenu dans la base de données sera :
 

Citation :

mon texte avec des 'aportrophes' de partout


 
 
Donc selon moi, tu as un addslashes en trop dans ton code ;)


 
Voila ;)


---------------
Mon blog
n°1755851
fabien
Vive la super 5 !
Posté le 05-07-2008 à 11:49:20  profilanswer
 

en fait, comme j'ai commencé mon code en 2002/2003, ca devait pas exister magic_quote et on devait obligatoirement mettre adslashes.
Puis depuis, j'ai pas touché a cela (ya un stripslashes à l'affichage).
 
C'est un truc à s'emmeler les pinceaux.
 
Donc si je resume, si magic_quote est activé, faut que je desactive mes "adslashes", sinon je les actives?
Ya pas un moyen que je desactive magic_quote via htacess? Car sinon, faut que je me tappe des if() partout dans le forum, et je sens que c'est un nid pour les failles si j'en oublie un ...
 
Bon, je vais devoir revoir ça qui date de 2003 ...
 
sinon, avec htmlspecialchar() à l'insertion, ca resoud le probleme, non? (en reparsant les anciens messages bien sur).


---------------
Découvre le HFRcoin ✈ - smilies
n°1755852
igarimasho
Posté le 05-07-2008 à 11:51:40  profilanswer
 

Un antislash dans la requête n'est pas à sa place, je crois.

n°1755854
ratibus
Posté le 05-07-2008 à 12:05:53  profilanswer
 

fabien a écrit :

en fait, comme j'ai commencé mon code en 2002/2003, ca devait pas exister magic_quote et on devait obligatoirement mettre adslashes.
Puis depuis, j'ai pas touché a cela (ya un stripslashes à l'affichage).

 

C'est un truc à s'emmeler les pinceaux.

 

Donc si je resume, si magic_quote est activé, faut que je desactive mes "adslashes", sinon je les actives?
Ya pas un moyen que je desactive magic_quote via htacess? Car sinon, faut que je me tappe des if() partout dans le forum, et je sens que c'est un nid pour les failles si j'en oublie un ...

 

Bon, je vais devoir revoir ça qui date de 2003 ...

 

sinon, avec htmlspecialchar() à l'insertion, ca resoud le probleme, non? (en reparsant les anciens messages bien sur).


tu peux désactiver le magic_quotes_gpc avec le htaccess ;)
de plus c'est pas addslashes qu'il faut utiliser pour échapper mais mysql_real_escape_string
htmlspecialchars c'est à l'affichage uniquement pas dans la base.

Message cité 1 fois
Message édité par ratibus le 05-07-2008 à 12:06:35

---------------
Mon blog
n°1755855
fabien
Vive la super 5 !
Posté le 05-07-2008 à 12:09:45  profilanswer
 

ratibus a écrit :


tu peux désactiver le magic_quotes_gpc avec le htaccess ;)
de plus c'est pas addslashes qu'il faut utiliser pour échapper mais mysql_real_escape_string
htmlspecialchars c'est à l'affichage uniquement pas dans la base.


oué mais là c'est une question d'optimisation de faire htmlspecialchar à l'insertion plutot qu'a l'affichage, car on affiche beaucoup plus que l'on insere ;)
 


---------------
Découvre le HFRcoin ✈ - smilies
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  470  471  472  ..  486  487  488  489  490  491

Aller à :
Ajouter une réponse
 

Sujets relatifs
question avec les forums phpbb2[php] trouver la premier place ou inserer un enregistrement (résolu)
Forums phpBBQui connait l'algo du Passticket et sa mise en place en VB ?
[Merise] Mise en place d'un MCDFocus mal placé....
[Blabla/Prog] Les développeurs foromeurs sont-ils des feignasses?Mise en place d'un formulaire CGI
forums création de site internetJava - Mise en place d'une api (Servlet)
Plus de sujets relatifs à : les développeurs de forums, les 3/4 des forums sont down /o\


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)