Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4495 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  76  77  78  ..  1454  1455  1456  1457  1458  1459
Auteur Sujet :

blabla@web

n°1364694
stiffler
Lâche mon profil putain ! :o
Posté le 11-05-2006 à 22:48:00  profilanswer
 

Reprise du message précédent :

Harkonnen a écrit :

c'est encore un topic web qui fout la merde ? :o


stoi la merde [:dawao]

mood
Publicité
Posté le 11-05-2006 à 22:48:00  profilanswer
 

n°1364730
0x90
Posté le 12-05-2006 à 00:17:16  profilanswer
 

C'est un truc sympa pour les utilisateurs de faire des videos, maintenant niveau techno du web ca fera pas grand modne d'interessé :/
 
Essaye de faire de l'anim du site avec un super script qui bouge des divs tousseul et une fausse souris par dessus à la place :D

n°1364735
The-Shadow
T'as été voir dans ton profil?
Posté le 12-05-2006 à 01:14:40  profilanswer
 

Ha ouai, super, mais bon, je me suis déjà enquiquiné à utiliser IE dans les vidéos pour que les gens voient la même chose que chez eux alors je vais pas inventé le pays des merveilles non plus. :D

n°1365343
Harkonnen
Un modo pour les bannir tous
Posté le 12-05-2006 à 17:14:08  profilanswer
 

stiffler a écrit :

stoi la merde [:dawao]


mais casse toi, espèce d'étron liquide [:mlc]


---------------
J'ai un string dans l'array (Paris Hilton)
n°1366472
Proov
Art & Science
Posté le 15-05-2006 à 14:23:25  profilanswer
 

yo les gars
 
j'ai une question con en flash !! j'arrive pas a faire un lien :fou:  
j'ai un texte que j'ai convertis en symbole "bouton"
 
je lui ai collé les 4 images clés, ensuite j'ajoute le getURL quand mon bouton aparrait (car il apparait + tard dans l'animation)
 
mais le probleme c'est que quand le bouton fait son appartition, ça me charge mon lien :kaola:  
moi j'aimerais cliquer sur mon texte d'abord :D  
 
le code:

Code :
  1. getURL("http://www.monsite.com/lien.html", "_self" );


 
comment je fais pour faire un lien ? j'ai suivi des tutos mais j'arrive pas :cry:

n°1366510
The-Shadow
T'as été voir dans ton profil?
Posté le 15-05-2006 à 14:59:24  profilanswer
 

Il faut que tu mettes l'action script dans le bouton et ne pas oublier le onrelease :

Code :
  1. on (release) {
  2. getURL();
  3. }


n°1366673
FlorentG
Posté le 15-05-2006 à 17:00:37  profilanswer
 

Test
Test url

n°1366681
anapajari
s/travail/glanding on hfr/gs;
Posté le 15-05-2006 à 17:02:51  profilanswer
 

dites les kidz, c'est quoi vos astuces à vous lorsque dans un site vous avez des liens avec des paramètres ( donc du get sans formulaire) et que vous voulez vous assurez que les variables passées ne puissent être bidouillées à la main...

n°1366684
FlorentG
Posté le 15-05-2006 à 17:03:23  profilanswer
 

Bon, le forum met bien les &
 
Mais sinon on voit toujours 99% des gens venir avec l'erreur traditionnel au validateur du '&' dans l'url qu'il faut écrire '&'. C'est marrant que personne ne le fasse, surtout que quand on tape par exemple :

<a href="pouet.php?action=pouet&copy=truc">


Dans n'importe quel navigateur, ça donne :

<a href="pouet.php?action=pouet©=truc">


Bonjour le bordel... Y'a des erreurs comme ça, on se demande pourquoi tout le monde les fait encore... Sûrement la chance que personne n'a de paramètres dans les URL qui ressemblent à une entité HTML...

n°1366685
FlorentG
Posté le 15-05-2006 à 17:03:41  profilanswer
 

anapajari a écrit :

dites les kidz, c'est quoi vos astuces à vous lorsque dans un site vous avez des liens avec des paramètres ( donc du get sans formulaire) et que vous voulez vous assurez que les variables passées ne puissent être bidouillées à la main...


Hein ?

mood
Publicité
Posté le 15-05-2006 à 17:03:41  profilanswer
 

n°1366695
anapajari
s/travail/glanding on hfr/gs;
Posté le 15-05-2006 à 17:11:58  profilanswer
 

ok exemple ça sera plus clair :o
J'ai un script qui genère un list de resultats, ces résultats sont fonction des droits de l'utilisateur loggué:

Code :
  1. ...
  2. <a href="truc.php?id=1">truc 1</a>
  3. <a href="truc.php?id=1">truc 2</a>
  4. <a href="truc.php?id=1">truc 3</a>
  5. <a href="truc.php?id=1">truc 4</a>
  6. ...


Dans truc.php je récupère $_GET['id'] (bien evidement je vérifie si l'utilisateur a le droit pour cet id toussa toussa) et j'affiche le résultat.
Comment m'assurer que l'url n'a pas été bidouillé "à la main"?
Genre le mec clique sur le href avec id=1 et change le 1 en 1230.
 
Et oui je suis d'accord, c'est au script 'truc' de vérifier que l'id passé est compatible avec les autres éléments connus ( id de l'utilisateur, etc). Il n'empêche avez vous des astuches pour vérifier la non manipulation de la chaine get?

Message cité 2 fois
Message édité par anapajari le 15-05-2006 à 17:12:35
n°1366709
gatsu35
Blablaté par Harko
Posté le 15-05-2006 à 17:19:02  profilanswer
 

referer ? c'est un bout de protection, mais le referer pouvant être modifié (faut vraiment que le user aie envie) ça peut déjà être une protection.
 
tu peux aussi verifier la session de l'utilisateur, ou bien utiliser une var de session booleenne. Genre : tu as déjà ouvert la page connard VTFM

n°1366718
anapajari
s/travail/glanding on hfr/gs;
Posté le 15-05-2006 à 17:27:59  profilanswer
 

le referer ça me parait moyen, ne serait que si je suis sur la page A je copie le lien qui pointe sur B puis change les valeurs et copie dans la barre d'adresse ( quoi qu'à ce moment la le referer est ptêt null je sais pas )
 
Vérifier la session de l'utilisateur pareil, vu qu'un utilisateur correctement loggé ( avec la session idoine) peut tout à fait s'amuser à faire des conneries.  
Et puis sur le site en question, rien n'empeche d'aller plusieurs fois sur les mêmes pages.
 
J'étais plutot parti sur l'ajout systèmatique d'un variable 'clé' contenant le md5 de toutes les variables passées en get + le session_id du user et vérification dans la page de réception à chaque fois, mais ça me semble un peu lourdaud...

n°1366720
FlorentG
Posté le 15-05-2006 à 17:29:11  profilanswer
 

anapajari a écrit :

Et oui je suis d'accord, c'est au script 'truc' de vérifier que l'id passé est compatible avec les autres éléments connus ( id de l'utilisateur, etc). Il n'empêche avez vous des astuches pour vérifier la non manipulation de la chaine get?


Ben tu peux strictement rien faire du tout du tout.... Mais alors rien de rien de rien de rien

n°1366728
0x90
Posté le 15-05-2006 à 17:34:44  profilanswer
 

Bha ouais à la limite on peut envisager de signer avec une clef toutes les url que l'on envoie à l'utilisateur, et de révoquer cette clef dès qu'il fait une requète, mais dans le genre lourdingue ...

n°1366729
FlorentG
Posté le 15-05-2006 à 17:35:51  profilanswer
 

0x90 a écrit :

Bha ouais à la limite on peut envisager de signer avec une clef toutes les url que l'on envoie à l'utilisateur, et de révoquer cette clef dès qu'il fait une requète, mais dans le genre lourdingue ...


Ben ça sert toujours à rien :D Suffit de modifier l'id, mais envoyer clé + cookies + machins...

n°1366736
FlorentG
Posté le 15-05-2006 à 17:37:30  profilanswer
 

juste un test machin bidule

n°1366737
FlorentG
Posté le 15-05-2006 à 17:38:22  profilanswer
 

Voilà, genre avec fiddler, on peut mettre un breakpoint lors d'une requête. Suffit alors de la récupérer, de changer l'id par exemple, et hop une requête toute normalle...

n°1366740
anapajari
s/travail/glanding on hfr/gs;
Posté le 15-05-2006 à 17:39:47  profilanswer
 

faut jamais dire jamais ...
Finalement, je crois que je vais faire un parse de tous les html que j'output, dès qu'il y a un lien avec des vars en get je crypte le bousin, genre

Code :
  1. "<a href="truc.php?a=1&amp;b=2&amp;c=3">blaaaa</a>"


en

Code :
  1. "<a href="truc.php?crypt=".base64 encode('a=1&amp;b=2&amp;c=3').">blaaaaa</a>"


Et derrière dans tous les scripts qui recoivent du get je ferais

Code :
  1. parse_str(decode($_GET['crypt'], $_GET);


 
ça marche bien sur les 2/3 tests que je viens de faire ... ( mais je suis d'accord c'est assez bourrin)

n°1366741
The-Shadow
T'as été voir dans ton profil?
Posté le 15-05-2006 à 17:39:53  profilanswer
 

anapajari a écrit :

ok exemple ça sera plus clair :o
J'ai un script qui genère un list de resultats, ces résultats sont fonction des droits de l'utilisateur loggué:

Code :
  1. ...
  2. <a href="truc.php?id=1">truc 1</a>
  3. <a href="truc.php?id=1">truc 2</a>
  4. <a href="truc.php?id=1">truc 3</a>
  5. <a href="truc.php?id=1">truc 4</a>
  6. ...


Dans truc.php je récupère $_GET['id'] (bien evidement je vérifie si l'utilisateur a le droit pour cet id toussa toussa) et j'affiche le résultat.
Comment m'assurer que l'url n'a pas été bidouillé "à la main"?
Genre le mec clique sur le href avec id=1 et change le 1 en 1230.


Pourquoi ça te dérange que l'utilisateur bidouille à la main ?
 
L'important, c'est à la réception de vérifier qu'il ne rentre pas n'importe quoi.

n°1366750
anapajari
s/travail/glanding on hfr/gs;
Posté le 15-05-2006 à 17:48:15  profilanswer
 

The-Shadow a écrit :

Pourquoi ça te dérange que l'utilisateur bidouille à la main ?
 
L'important, c'est à la réception de vérifier qu'il ne rentre pas n'importe quoi.


Moi perso ça me dérange pas hein ;) mais c'est le client qui crie qu'il est sur qu'on peut modifier des trucs comme ça (et t'as beau lui montrer que tout est verifié "après", il s'en fout) ...  

n°1366755
The-Shadow
T'as été voir dans ton profil?
Posté le 15-05-2006 à 17:52:02  profilanswer
 

Bah ouai, mais l'utilisateur doit pouvoir entrer ce qu'il veut dans la ligne en haut.
Ne serais-ce que pour la gestion des favoris ou d'un paramètre qui ne fonctionne pas à l'instant X mais qui fonctionnera dans le futur.
 
Le client, tu lui dis qu'il se mèle de son cul. :o
 
:D

n°1366759
Sh@rdar
Ex-PhPéteur
Posté le 15-05-2006 à 17:57:04  profilanswer
 

anapajari a écrit :

faut jamais dire jamais ...
Finalement, je crois que je vais faire un parse de tous les html que j'output, dès qu'il y a un lien avec des vars en get je crypte le bousin, genre

Code :
  1. "<a href="truc.php?a=1&amp;b=2&amp;c=3">blaaaa</a>"


en

Code :
  1. "<a href="truc.php?crypt=".base64 encode('a=1&amp;b=2&amp;c=3').">blaaaaa</a>"


Et derrière dans tous les scripts qui recoivent du get je ferais

Code :
  1. parse_str(decode($_GET['crypt'], $_GET);


 
ça marche bien sur les 2/3 tests que je viens de faire ... ( mais je suis d'accord c'est assez bourrin)


 
 
euh, qu'est ce qui empèche de modifier les données get ??
 
on peut très bien décoder la chaine pour voir les variables, et même en encoder une autre et assigner tout ce qu'on veut grace au parse_str()
 
ça pourra marcher qu'avec une fonction d'encodage maison, mais pas du tout avec base64encode()
 
y'a rien à faire, vraiment rien

Message cité 1 fois
Message édité par Sh@rdar le 15-05-2006 à 17:58:31

---------------
La musique c'est comme la bouffe, tu te souviens du restaurant dans lequel t'as bien mangé 20 ans plus tôt, mais pas du sandwich d'il y a 5 minutes :o - Plugin pour winamp ©Harkonnen : http://harko.free.fr/soft
n°1366761
phenxdesig​n
Posté le 15-05-2006 à 17:57:18  profilanswer
 

The-Shadow a écrit :

Bah ouai, mais l'utilisateur doit pouvoir entrer ce qu'il veut dans la ligne en haut.
Ne serais-ce que pour la gestion des favoris ou d'un paramètre qui ne fonctionne pas à l'instant X mais qui fonctionnera dans le futur.
 
Le client, tu lui dis qu'il se mèle de son cul. :o
 
:D


+1 :o

n°1366782
anapajari
s/travail/glanding on hfr/gs;
Posté le 15-05-2006 à 18:07:05  profilanswer
 

Sh@rdar a écrit :

euh, qu'est ce qui empèche de modifier les données get ??
 
on peut très bien décoder la chaine pour voir les variables, et même en encoder une autre et assigner tout ce qu'on veut grace au parse_str()
 
ça pourra marcher qu'avec une fonction d'encodage maison, mais pas du tout avec base64encode()
 
y'a rien à faire, vraiment rien


en fait il manquait un bout dans ce que j'ai donné, vu que je fais en fait un mcrypt de base_encode64 des params, ce qui résoud le problème du décodage( vu que la c'est crypté avec une clé stockée sur le serveur)...
 
Quand au client qui se mèle de son cul :o

n°1366802
FlorentG
Posté le 15-05-2006 à 18:23:39  profilanswer
 

Ouais, engueule ton con de client

n°1366814
The-Shadow
T'as été voir dans ton profil?
Posté le 15-05-2006 à 18:31:01  profilanswer
 

Propose lui un rabais sur une petite animation Flash si il arrête de te gaver avec ses question stupides. Ca fonctionne bien en général. :o
 
:D

n°1366833
0x90
Posté le 15-05-2006 à 18:47:31  profilanswer
 

FlorentG a écrit :

Ben ça sert toujours à rien :D Suffit de modifier l'id, mais envoyer clé + cookies + machins...


 
face de tarte, quand tu signe une requète, si on la modifie la signature correspondra pas et la requète sera refusée :o
 
en gros :  

Code :
  1. url = "http//www.foo.com/bar/?id=42"
  2. signature = pgp_sign(url, server_key);
  3. url += "&key=" + base_64_encode(signature); /* le base 64 c'est juste pour que ca passe bien dans l'url */


et tu utilise cette nouvelle url qui est :
 
http://www.foo.com/bar?id=42&key=1 [...] 345TSG4563  
 
dans le code de ta page.
 
Quand on te fait une requète web :

Code :
  1. url_originale = url_demande.split("&key=" )[0] /* je prends le bout avant le &key= */
  2. signature = url_demande.split("&key=" )[1] /* je prends la partie signature de l'url */
  3. if (pgp_check_sign(url_originale, base_64_decode(signature) ) )
  4. {
  5.    puts("La page est bien une page demandable, blah blah blah .." );
  6. }
  7. else
  8. {
  9.    puts("Nan mais non, cette url t'as pas le droit ho !!" );
  10. }


 
Bha à moins d'avoir la clef serveur, tu peut te toucher pour créer une url valide ;)


Message édité par 0x90 le 15-05-2006 à 18:49:10
n°1366867
FlorentG
Posté le 15-05-2006 à 19:44:35  profilanswer
 

P'tain, mais se farcir 32 octets de clé dans l'url juste pour faire plaisir au client quoi [:johneh]

n°1366874
0x90
Posté le 15-05-2006 à 19:50:54  profilanswer
 

FlorentG a écrit :

P'tain, mais se farcir 32 octets de clé dans l'url juste pour faire plaisir au client quoi [:johneh]


 
Ah oui, j'ai pas dit que c'etait efficace ou intelligent hein, j'ai juste dit que c'etait faisable.
 
(enfin si tu préfère, on peut faire une jolie solution avec de l'ajax de partout pour cacher le bordel :D )

n°1366877
FlorentG
Posté le 15-05-2006 à 19:52:12  profilanswer
 

Waaa, plein d'AJAX, comme ça le client est encore plus ravi d'avoir du buzz

n°1366893
Shinuza
This is unexecpected
Posté le 15-05-2006 à 20:10:59  profilanswer
 

Tiens une page "demandable" ? :D


---------------
Mains power can kill, and it will hurt the entire time you’re dying from it.
n°1366894
0x90
Posté le 15-05-2006 à 20:12:23  profilanswer
 

T'as tout compris :D  
 
Tu remplace toutes les url par des numéros, quand l'user clicke sur un lien,  un XHR demande le nom complet du lien ( qui contient la clef donc ) au serveur, puis tu redirige l'user sur cette nouvelle url, puis le serveur vérifie la clef dans l'url, si c'est ok il révoque son certificat et en crée un nouveau pour ta session, prépare un tableau de toutes les url qu'il compte afficher et l'associe à ta session, t'envoie les n° des url à la place des url, etc ...
simple non ? [:0x90]

n°1366907
The-Shadow
T'as été voir dans ton profil?
Posté le 15-05-2006 à 20:33:21  profilanswer
 

Sinon, tu peux passer par un URL rewriting.

n°1367169
anapajari
s/travail/glanding on hfr/gs;
Posté le 16-05-2006 à 09:42:39  profilanswer
 

The-Shadow a écrit :

Propose lui un rabais sur une petite animation Flash si il arrête de te gaver avec ses question stupides. Ca fonctionne bien en général. :o:D


[:rofl] mais j'aime bien le concept
 

FlorentG a écrit :

P'tain, mais se farcir 32 octets de clé dans l'url juste pour faire plaisir au client quoi [:johneh]


Ouais mais en même temps la c'est bon, ça m'a pris trois ligne ... et il est content donc [:spamafote]
 

FlorentG a écrit :

Waaa, plein d'AJAX, comme ça le client est encore plus ravi d'avoir du buzz


oui oui, un vrai beau site agréé WEB2.0
 

n°1367591
The-Shadow
T'as été voir dans ton profil?
Posté le 16-05-2006 à 15:04:22  profilanswer
 

The-Shadow a écrit :

Ton histoire de mysql_data_seek m'intéresse, je vais me renseigner. :D
ça pourrais peut-être m'aider pour ce problème


 

Sh@rdar a écrit :

tu devrais réexpliquer ton truc sans chercher à trop en cacher, parce que là c'est limite incompréhensible..


Ha, je cherche pas à trop en cacher, je parle de ça :
http://www.gloriette-artemis.net/wikipediview.html
 
Et récupérer tous les chiens, c'est long. :D
 
Mais je suis obligé de tous les récupérés, pour ça par exemple :
http://www.gloriette-artemis.net/wv_2.html
 
Si tu affiches le pedigree, il faut que tous les chiens soient en mémoire ou alors, quand tu affiches le pedigree sur 7 générations, pour avoir les chiens sans les avoir tous récupérer, ça donnerais beaucoup trop de requête MySQL.


Message édité par The-Shadow le 16-05-2006 à 15:04:54
n°1367597
Sh@rdar
Ex-PhPéteur
Posté le 16-05-2006 à 15:08:57  profilanswer
 

mais tu les récupère tous en une passe ou pas ?
 
sinon effectivement c'est long [:joce]
 
EDIT : oubie mysql_data_seek ça te sauvera pas :o
 
par contre si t'as un peu de ram en réserve, tu devrais stocker un arbre avec tes générations de chien dans un tableau php

Message cité 1 fois
Message édité par Sh@rdar le 16-05-2006 à 15:13:24

---------------
La musique c'est comme la bouffe, tu te souviens du restaurant dans lequel t'as bien mangé 20 ans plus tôt, mais pas du sandwich d'il y a 5 minutes :o - Plugin pour winamp ©Harkonnen : http://harko.free.fr/soft
n°1367602
The-Shadow
T'as été voir dans ton profil?
Posté le 16-05-2006 à 15:12:39  profilanswer
 

Sh@rdar a écrit :

mais tu les récupère tous en une passe ou pas ?
 
sinon effectivement c'est long [:joce]


Oui, comme j'ai montré dans mon topic.
Mais tout en une passe, puis une boucle for pour enregistrer toutes les infos et c'est cette boucle qui ramouille, c'est pour ça que data_seek m'intéresse. Si je pouvais juste faire une copie de ma récupération de requête en mémoire et "sauter à l'intérieur" comme je veux, ça m'économiserais cette boucle qui prend les 3/4 du temps de génération. (Bon, 0,780s, c'est pas la mort non plus, c'est moins d'une seconde, mais ça + l'affichage + le fait que la liste grossit de jour en jour...)

n°1367605
Sh@rdar
Ex-PhPéteur
Posté le 16-05-2006 à 15:14:18  profilanswer
 

ouais mais comment tu peux savoir le numéro de ligne à lire par avance ? tu va être foutu là..


---------------
La musique c'est comme la bouffe, tu te souviens du restaurant dans lequel t'as bien mangé 20 ans plus tôt, mais pas du sandwich d'il y a 5 minutes :o - Plugin pour winamp ©Harkonnen : http://harko.free.fr/soft
n°1367611
The-Shadow
T'as été voir dans ton profil?
Posté le 16-05-2006 à 15:16:36  profilanswer
 

Sh@rdar a écrit :

ouais mais comment tu peux savoir le numéro de ligne à lire par avance ? tu va être foutu là..


Par rapport à l'ID ? spa possible ?
 
Zut. :'(
 
Bon tant pis, quand ce sera trop gros, je changerais de serveur. [:amandine75011]  
 
Pourtant j'ai galéré pour l'optimiser un maximum, déjà, rien qu'en remplacant foreach par un for, j'ai divisé par 10 le temps de génération de la page.


Message édité par The-Shadow le 16-05-2006 à 15:18:00
n°1367621
Sh@rdar
Ex-PhPéteur
Posté le 16-05-2006 à 15:21:05  profilanswer
 

bin non, c'est le numéro de ligne en interne de 0 à mysql_num_rows()-1, les colonnes ont rien à voir [:spamafote]
 
t'as combien de chiens en tout ?

Message cité 1 fois
Message édité par Sh@rdar le 16-05-2006 à 15:21:45

---------------
La musique c'est comme la bouffe, tu te souviens du restaurant dans lequel t'as bien mangé 20 ans plus tôt, mais pas du sandwich d'il y a 5 minutes :o - Plugin pour winamp ©Harkonnen : http://harko.free.fr/soft
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  76  77  78  ..  1454  1455  1456  1457  1458  1459

Aller à :
Ajouter une réponse
 

Sujets relatifs
blabla 3blabla 2
PUTAIN HARKO TU AS FERM2 BLABLA ![Beaucoup de blabla pour rien : post à effacer] Compiler .bat
variable1="blabla + variable2 +blala : c'est possible ??[PHP & regex] "blabla blabla file.ext?point=444 blabla" Recupérer 444
mail("celine@hotmail.com"," sujet","blabla"); pose une err ! Help[MySQL] WHERE 'blabla' compris dans le champ truc
[blabla@olympe] Le topic du modo, dieu de la fibre et du monde[PHP / BlaBla - limite]
Plus de sujets relatifs à : blabla@web


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)