Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2845 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  208  209  210  ..  1454  1455  1456  1457  1458  1459
Auteur Sujet :

blabla@web

n°1526430
cosmoschtr​oumpf
dawa powered
Posté le 09-03-2007 à 14:30:56  profilanswer
 

Reprise du message précédent :

ratibus a écrit :

En quoi une requête préparée est + sécurité qu'une requête utilisant des mysql_real_escape_string ?


parce que sauf erreur, dans les requêtes paramétrées, le moteur de BDD teste tout seul les choses comme le type de champ, la taille maximale etc (en tout cas en sql server c'est ça, je suppose que mysql le fait aussi).


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
mood
Publicité
Posté le 09-03-2007 à 14:30:56  profilanswer
 

n°1526466
masklinn
í dag viðrar vel til loftárása
Posté le 09-03-2007 à 15:17:01  profilanswer
 

ratibus a écrit :

En quoi une requête préparée est + sécurité qu'une requête utilisant des mysql_real_escape_string ?


1. Ca ne se plante jamais dans l'échappement à effectuer sur les valeurs, puisque le type de valeur et (en théorie) les contraintes sur le champ sont évaluées avant l'insertion dans la db
2. On oublie jamais d'échapper une valeur, puisqu'on effectue jamais d'interpolation manuelle
3. Les prepared statements n'ont pas de problèmes liés à l'encoding (granted c'est un corner-case, mais ça reste un problème potentiel que n'ont pas les PS)

Message cité 2 fois
Message édité par masklinn le 09-03-2007 à 15:17:39

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1526499
cosmoschtr​oumpf
dawa powered
Posté le 09-03-2007 à 16:00:57  profilanswer
 

masklinn a écrit :

granted c'est un corner-case


makslinn is buzzwording [:pingouino]

 

tu te transformes en consultant ? [:roane]


Message édité par cosmoschtroumpf le 09-03-2007 à 16:01:05

---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°1526506
ratibus
Posté le 09-03-2007 à 16:13:46  profilanswer
 

masklinn a écrit :

1. Ca ne se plante jamais dans l'échappement à effectuer sur les valeurs, puisque le type de valeur et (en théorie) les contraintes sur le champ sont évaluées avant l'insertion dans la db
2. On oublie jamais d'échapper une valeur, puisqu'on effectue jamais d'interpolation manuelle
3. Les prepared statements n'ont pas de problèmes liés à l'encoding (granted c'est un corner-case, mais ça reste un problème potentiel que n'ont pas les PS)


1. Au niveau du type tu peux faire l'échappement adéquat au niveau du langage éventuellement.
2. Avec mon exemple, t'oublie jamais d'échappement vu que c'est fait tout seul.
3. C'est border-line ton exemple :D
 
On est d'accord que l'idéal c'est les PS ;) Mais si pour un confort de sécurité tout relatif je dois sacrifier à des perfs, c'est pas pour moi ;).
Au niveau sécurité pour moi c'est équivalent (= pas d'injection SQL).
L'intégrité des données c'est autre chose encore (pas rapport à ce que tu abordes dans ton point 1) :)

n°1526512
xtof_83
Freeride Spirit
Posté le 09-03-2007 à 16:17:51  profilanswer
 

Aie quand on fait un sous domaine, il hérite pas des variables de session...
 
Une idées comment faire ?....un petit cookie :P

n°1526517
gizmo
Posté le 09-03-2007 à 16:29:12  profilanswer
 

Je commence a avoir les memes lectures que Masklinn, c'est le debut le la fin [:pingouino]

n°1526530
cosmoschtr​oumpf
dawa powered
Posté le 09-03-2007 à 16:56:28  profilanswer
 

xtof_83 a écrit :

Aie quand on fait un sous domaine, il hérite pas des variables de session...
 
Une idées comment faire ?....un petit cookie :P


les cookies aussi sont liés au domaine/sous-domaine
je crois qu'il y a la possibilité de spécifier pour quel domaine/sous-domaine les variables de session/cookies sont partagées, mais j'en mettrais pas ma main à couper :o
à mon avis, si je me trompe pour ça, t'as pas tellement d'autre moyen que les variables d'url, formulaires et compagnie... :o


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°1526537
ratibus
Posté le 09-03-2007 à 17:12:35  profilanswer
 

xtof_83 a écrit :

Aie quand on fait un sous domaine, il hérite pas des variables de session...
 
Une idées comment faire ?....un petit cookie :P


Avant le session_start() :

Code :
  1. ini_set('session.cookie_domain', '.ton-domaine');

n°1526539
anapajari
s/travail/glanding on hfr/gs;
Posté le 09-03-2007 à 17:13:56  profilanswer
 
n°1526544
gizmo
Posté le 09-03-2007 à 17:25:05  profilanswer
 


Ah non, un lien a la masklinn, c'est toujours accompagne d'un pate d'au moins 15 lignes et il n'est pas affiche brut de decoffrage mais se cache dans une phrase, histoire d'etre plus semantic-friendly :o

mood
Publicité
Posté le 09-03-2007 à 17:25:05  profilanswer
 

n°1526559
xtof_83
Freeride Spirit
Posté le 09-03-2007 à 17:50:06  profilanswer
 

Merci quand même ;)
J'aime bien aussi quand c'est dis simplement :D

n°1526583
Shinuza
This is unexecpected
Posté le 09-03-2007 à 18:51:55  profilanswer
 

gizmo a écrit :

Ah non, un lien a la masklinn, c'est toujours accompagne d'un pate d'au moins 15 lignes et il n'est pas affiche brut de decoffrage mais se cache dans une phrase, histoire d'etre plus semantic-friendly :o


J'crois que c'est pas mal comme description  :D

n°1526594
masklinn
í dag viðrar vel til loftárása
Posté le 09-03-2007 à 19:30:52  profilanswer
 

cosmoschtroumpf a écrit :

makslinn is buzzwording [:pingouino]
 
tu te transformes en consultant ? [:roane]


Nan c'est surtout que j'ai pas le courage de chercher la version française quand je m'en souviens pas [:dawa]

ratibus a écrit :

1. Au niveau du type tu peux faire l'échappement adéquat au niveau du langage éventuellement.


Tu dois faire le dispatch manuellement comme un crevard ce qui complexifie le code et diminue les chances qu'il soit correct, alors qu'un mécanisme existant peut le faire pour toi [:spamafote]  

ratibus a écrit :

c'est les PS ;) Mais si pour un confort de sécurité tout relatif


Le gain de sécurité n'est absolument pas relatif [:petrus75]

ratibus a écrit :

je dois sacrifier à des perfs


[:kiki]
 
Enfin bon si ça t'amuse...

gizmo a écrit :

Je commence a avoir les memes lectures que Masklinn, c'est le debut le la fin [:pingouino]


Alors là permets moi d'en douter [:klem3i1]

Message cité 1 fois
Message édité par masklinn le 09-03-2007 à 19:31:31

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1526595
ratibus
Posté le 09-03-2007 à 19:37:29  profilanswer
 

masklinn a écrit :

Tu dois faire le dispatch manuellement comme un crevard ce qui complexifie le code et diminue les chances qu'il soit correct, alors qu'un mécanisme existant peut le faire pour toi [:spamafote]


Y a des framework éprouvés qui font ça très bien hein :D

masklinn a écrit :

Le gain de sécurité n'est absolument pas relatif [:petrus75]


J'étais sur que t'allais relever cette phrase (ma faute, c'était pas clair). Ce que je voulais dire c'est qu'on peut garantir le même niveau de sécurité entre les PS et l'utilisation de fonctions d'échappement.

masklinn a écrit :

[:kiki]
 
Enfin bon si ça t'amuse...


Ben j'ai le même niveau de sécurité et j'ai un gain positif ou nul. Donc j'utilise cette méthode. Je comprends que ce soit pas ton cas et je le respecte. Mais je partage pas ton point de vue ;)


Message édité par ratibus le 09-03-2007 à 19:38:11
n°1526599
The-Shadow
T'as été voir dans ton profil?
Posté le 09-03-2007 à 19:58:35  profilanswer
 

cosmoschtroumpf a écrit :

les cookies aussi sont liés au domaine/sous-domaine
je crois qu'il y a la possibilité de spécifier pour quel domaine/sous-domaine les variables de session/cookies sont partagées


Bah les cookies, tu mets en domaine le domaine principal et zou, tous les sous domaines pourront le lire, pareil pour les répertoires.

n°1526699
Shinuza
This is unexecpected
Posté le 10-03-2007 à 08:36:22  profilanswer
 

Je sais pas si c'est déja passé, mais voici un screencast sur l'utilisation de InType
 
http://intype.info/screencasts/snippets/
 
C'est une version gratuite de TextMate sous Mac OS ou E-TextEditor sous Windows
 
:jap:

n°1526707
phosphorel​oaded
Posté le 10-03-2007 à 10:06:30  profilanswer
 

Il manque une fonction Rechercher encore  [:ootransparent2bis] mais la saisie est vraiment sympa  :jap:  
 
J'avais testé 'e' il y a quelques semaines mais l'utilisation de 'Bonjour' est super gonflante et Intype a l'air bien plus prometteur pour l'instant.

n°1526714
Proov
Art & Science
Posté le 10-03-2007 à 10:37:11  profilanswer
 

Shinuza a écrit :

Je sais pas si c'est déja passé, mais voici un screencast sur l'utilisation de InType

 

http://intype.info/screencasts/snippets/

 

C'est une version gratuite de TextMate sous Mac OS ou E-TextEditor sous Windows

 

:jap:

 

c'est génial ce truc, il est légé et bien foutu :love:
par contre, chez moi ça réagi pas comme dans la video, quand je tape "doctype" puis espace il me marque rien du tout... pourtant je me suis bien mis comme eux: en XHTML et UTF-8

 

edit: ouai en fait il fallait se mettre en HTML au lieu de XHTML.


Message édité par Proov le 10-03-2007 à 10:42:51
n°1526724
Dj YeLL
$question = $to_be || !$to_be;
Posté le 10-03-2007 à 11:27:30  profilanswer
 

J'ai testé, ça m'a l'air prometteur, par contre ça ne va pas rester gratuit, mais bon, si c'est de la qualité ça va, le prix ne sera pas excessif.
 
En tout cas je bookmark, pour suivre l'évolution du soft. :jap:


---------------
Gamertag: CoteBlack YeLL
n°1526739
masklinn
í dag viðrar vel til loftárása
Posté le 10-03-2007 à 11:56:22  profilanswer
 

Dj YeLL a écrit :

J'ai testé, ça m'a l'air prometteur, par contre ça ne va pas rester gratuit, mais bon, si c'est de la qualité ça va, le prix ne sera pas excessif.


Si ça finit payant, autant se payer TextMate [:petrus75]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1526743
Dj YeLL
$question = $to_be || !$to_be;
Posté le 10-03-2007 à 12:00:57  profilanswer
 

masklinn a écrit :

Si ça finit payant, autant se payer TextMate [:petrus75]


 
Pas "si"... c'est le cas, ils le disent eux même.
 
Mais leur but à terme est de proposer plus de fonctionnalité et de confort que TextMate.  
 
De plus pour le moment InType est axé Windows, contrairement à TextMate.
 
Et enfin, InType devrait coûter un peu moins cher d'après ce qui est annoncé (entre 20€ et 35€).
 
Edit : Je viens d'alller voir E-TextEditor ... c'est vraiment du n'importe quoi de faire payer pour une beta :/

Message cité 1 fois
Message édité par Dj YeLL le 10-03-2007 à 12:04:04

---------------
Gamertag: CoteBlack YeLL
n°1526745
masklinn
í dag viðrar vel til loftárása
Posté le 10-03-2007 à 12:07:55  profilanswer
 

Dj YeLL a écrit :

Pas "si"... c'est le cas, ils le disent eux même.
 
Mais leur but à terme est de proposer plus de fonctionnalité et de confort que TextMate.


On va attendre de voir pour croire, surtout avec l'arrivée prévue de TextMate 2 [:petrus75]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1526747
Shinuza
This is unexecpected
Posté le 10-03-2007 à 12:09:09  profilanswer
 

C'est la seule alternative sous Doz :o

 

InType est vraiment pas mal, mais il manque certains aspects dispo sous E, comme la gestion par projet, la gestion des onglets, mais non, c'est encore une alpah ;)

 

Pour les deux je verrais bien un highlight des limites de blocks ( Les accolades et autres parenthèses).

 

De toute façon TextMate ça p00tre :o (et c'est pas cher)

Message cité 1 fois
Message édité par Shinuza le 10-03-2007 à 12:11:27
n°1526751
Dj YeLL
$question = $to_be || !$to_be;
Posté le 10-03-2007 à 12:13:51  profilanswer
 

Shinuza a écrit :

C'est la seule alternative sous Doz :o
 
InType est vraiment pas mal, mais il manque certains aspects dispo sous E, comme la gestion par projet, la gestion des onglets, mais non, c'est encore une alpah ;)
 
Pour les deux je verrais bien un highlight des limites de blocks ( Les accolades et autres parenthèses).
 
De toute façon TextMate ça p00tre :o (et c'est pas cher)


 
http://com.if.ua/tmp/intype/pm/intype_pm_1.0.0.35.rar
 
:o


---------------
Gamertag: CoteBlack YeLL
n°1526762
Shinuza
This is unexecpected
Posté le 10-03-2007 à 12:41:52  profilanswer
 

Tu l'as testé? J'en doute :o
 
Ca tient plus du bricolage que d'autre chose, ça ralenti l'application et c'est pas spécialement pratique :o :o

n°1526773
Dj YeLL
$question = $to_be || !$to_be;
Posté le 10-03-2007 à 13:12:58  profilanswer
 

Shinuza a écrit :

Tu l'as testé? J'en doute :o
 
Ca tient plus du bricolage que d'autre chose, ça ralenti l'application et c'est pas spécialement pratique :o :o


 
Non en effet je n'avais pas testé ;)
 
Du coup je viens de le faire, et c'est toopoorÿ :o Je pensais que c'était un truc intégré à InType, mais en fait c'est un soft à part, qui va ouvrir InType dans une fenêtre fille (du coup t'as 2 softs distincts en mémoire qui te bouffent + de 15 Mo chacun \o/ )
 
Sans compter le temps qu'il faut entre le moment où tu cliques sur le fichier et le moment où il s'ouvre. [:tinostar]


---------------
Gamertag: CoteBlack YeLL
n°1526829
Shinuza
This is unexecpected
Posté le 10-03-2007 à 17:02:42  profilanswer
 

:p
 
A la limite dans l'immédiat un rajout des onglets serait une priorité, après la gestion de projet c'est plutôt une autre manière (attirante soit) de bosser, surtout si en double cliquant sur le nom d'un fichier inclu (genre une feuille de style) ça l'ouvre dans un autre onglet :love:
 
Et pour rails c'est le top par contre, on peut passer du model au controller en un clin d'oeil.

n°1526843
koskoz
They see me trollin they hatin
Posté le 10-03-2007 à 17:51:53  profilanswer
 

Une image c'est sensé ne pas avoir de marge ?
 
Parce que j'ai beau mettre le padding et le margin de mes images à 0, l'image pour la pub du Qpad me laisse un espace entre le tableau juste en dessous.
 
Et je suis sûr que ça vient de là puisque quand je supprime l'image je n'ai plus aucun espace :/
 
http://koskoz.info/test2/


---------------
Twitter
n°1526844
flo850
moi je
Posté le 10-03-2007 à 17:54:24  profilanswer
 

regarde du cote de la border


Message édité par flo850 le 10-03-2007 à 17:57:36
n°1526845
masklinn
í dag viðrar vel til loftárása
Posté le 10-03-2007 à 17:54:42  profilanswer
 

display: block sur l'image
 
http://www.quirksmode.org/css/quirksmode.html voir en bas de page à "img".
 
Accessoirement, tu devrais lire le reste de la page ça ne peut pas te faire de mal.


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1526847
koskoz
They see me trollin they hatin
Posté le 10-03-2007 à 17:58:25  profilanswer
 

masklinn a écrit :

display: block sur l'image
 
http://www.quirksmode.org/css/quirksmode.html voir en bas de page à "img".
 
Accessoirement, tu devrais lire le reste de la page ça ne peut pas te faire de mal.


 
Ca aurait été en français je l'aurai fait directement, mais je vais bookmarker pour plus tard là :D
 
Merci pour le lien, et comme apparement il y a déjà des choses à dire dessus, je suis ouvert à tout commentaire car je voudrai vraiment réussir à faire des templates xhtml/css au poils.


---------------
Twitter
n°1526920
cosmoschtr​oumpf
dawa powered
Posté le 10-03-2007 à 21:36:35  profilanswer
 

koskoz a écrit :

Une image c'est sensé ne pas avoir de marge ?
 
Parce que j'ai beau mettre le padding et le margin de mes images à 0, l'image pour la pub du Qpad me laisse un espace entre le tableau juste en dessous.
 
Et je suis sûr que ça vient de là puisque quand je supprime l'image je n'ai plus aucun espace :/
 
http://koskoz.info/test2/


sous IE :
 
<td>
   <img />
</td>
 
-> fait une marge
 
<td><img /></td>
 
-> ne fait pas de marge :o


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°1526944
koskoz
They see me trollin they hatin
Posté le 10-03-2007 à 23:47:58  profilanswer
 

cosmoschtroumpf a écrit :

sous IE :
 
<td>
   <img />
</td>
 
-> fait une marge
 
<td><img /></td>
 
-> ne fait pas de marge :o


 
OMG, c'est quoi cette merde :ouch:


---------------
Twitter
n°1526945
cosmoschtr​oumpf
dawa powered
Posté le 10-03-2007 à 23:55:40  profilanswer
 

koskoz a écrit :

OMG, c'est quoi cette merde :ouch:


un "bug" connu de IE :o
il devrait supprimer les whitespaces entre les balises, mais il ne le fait pas :/


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°1526947
masklinn
í dag viðrar vel til loftárása
Posté le 11-03-2007 à 00:01:48  profilanswer
 

cosmoschtroumpf a écrit :

un "bug" connu de IE :o
il devrait supprimer les whitespaces entre les balises, mais il ne le fait pas :/


Ouais enfin c'est aussi un bug du HTML/XML dans lequel les espaces sont "parfois significatif mais pas toujours" :/


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1526950
kadreg
profil: Utilisateur
Posté le 11-03-2007 à 00:06:02  profilanswer
 

un whitespace est significatif, c'est la répétition qui ne l'est pas non ?

Message cité 2 fois
Message édité par kadreg le 11-03-2007 à 00:06:11
n°1526953
Dj YeLL
$question = $to_be || !$to_be;
Posté le 11-03-2007 à 00:17:41  profilanswer
 

kadreg a écrit :

un whitespace est significatif, c'est la répétition qui ne l'est pas non ?


 
En tout cas c'est super chiant, tu coup tu peux pas indenter ton code correctement :/
 
Pour les <li> par exemple ...
 

Code :
  1. <ul>
  2.     <li>Blabla</li>
  3.     <li>Blabla</li>
  4.     <li>Blabla</li>
  5. </ul>


 
Ça par exemple, dans certains cas ça va foutre la merde, du coup faut le taper comme ça :
 

Code :
  1. <ul>
  2.    <li>Blabla</li
  3.    ><li>Blabla</li
  4.    ><li>Blabla</li
  5.    ><li>Blabla</li>
  6. </ul>


 
(même méthode pour l'exemple plus haut, avec <td> et <img/>


---------------
Gamertag: CoteBlack YeLL
n°1526955
masklinn
í dag viðrar vel til loftárása
Posté le 11-03-2007 à 00:18:24  profilanswer
 

kadreg a écrit :

un whitespace est significatif, c'est la répétition qui ne l'est pas non ?


Sauf que ça devient le bordel quand tu dois interpréter les comportements que donnent des séries d'espaces entre des balises sans rien d'autre (pas de texte): c'est signifiant et ça devrait être représenté, ou ça n'a aucune importance et on peut le dégager?


Message édité par masklinn le 11-03-2007 à 00:19:01

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1526961
koskoz
They see me trollin they hatin
Posté le 11-03-2007 à 00:23:33  profilanswer
 

Dj YeLL a écrit :

En tout cas c'est super chiant, tu coup tu peux pas indenter ton code correctement :/
 
Pour les <li> par exemple ...
 

Code :
  1. <ul>
  2.     <li>Blabla</li>
  3.     <li>Blabla</li>
  4.     <li>Blabla</li>
  5. </ul>


 
Ça par exemple, dans certains cas ça va foutre la merde, du coup faut le taper comme ça :
 

Code :
  1. <ul>
  2.    <li>Blabla</li
  3.    ><li>Blabla</li
  4.    ><li>Blabla</li
  5.    ><li>Blabla</li>
  6. </ul>


 
(même méthode pour l'exemple plus haut, avec <td> et <img/>


 
C'est quoi ce dernier truc ?


---------------
Twitter
n°1526963
Dj YeLL
$question = $to_be || !$to_be;
Posté le 11-03-2007 à 00:26:21  profilanswer
 

koskoz a écrit :

C'est quoi ce dernier truc ?


 
C'est quoi quoi ? [:croquignol]


---------------
Gamertag: CoteBlack YeLL
n°1526964
cosmoschtr​oumpf
dawa powered
Posté le 11-03-2007 à 00:28:49  profilanswer
 

en fait faudrait une règle css qui dit si oui ou non il faut tenir compte des espaces [:dawao]


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  208  209  210  ..  1454  1455  1456  1457  1458  1459

Aller à :
Ajouter une réponse
 

Sujets relatifs
blabla 3blabla 2
PUTAIN HARKO TU AS FERM2 BLABLA ![Beaucoup de blabla pour rien : post à effacer] Compiler .bat
variable1="blabla + variable2 +blala : c'est possible ??[PHP & regex] "blabla blabla file.ext?point=444 blabla" Recupérer 444
mail("celine@hotmail.com"," sujet","blabla"); pose une err ! Help[MySQL] WHERE 'blabla' compris dans le champ truc
[blabla@olympe] Le topic du modo, dieu de la fibre et du monde[PHP / BlaBla - limite]
Plus de sujets relatifs à : blabla@web


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)