Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2132 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  8  9  10  ..  1454  1455  1456  1457  1458  1459
Auteur Sujet :

blabla@web

n°1217628
skeye
Posté le 07-10-2005 à 14:07:57  profilanswer
 

Reprise du message précédent :

FlorentG a écrit :

Déjà vire tous les tableaux [:dawa]


taggle, elle a dit qu'elle le savait.:o


---------------
Can't buy what I want because it's free -
mood
Publicité
Posté le 07-10-2005 à 14:07:57  profilanswer
 

n°1217634
esox_ch
Posté le 07-10-2005 à 14:15:40  profilanswer
 

skeye a écrit :

taggle, elle a dit qu'elle le savait.:o


 
Bonjour, quand je met la tete dans le four , je me brule ...Je sais que c'est parceque c'est chaud mais la est pas le probleme , qqn peut m'expliquer comment faire pour que ce soit mieux?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1217635
belgique
Posté le 07-10-2005 à 14:16:21  profilanswer
 

lorelei a écrit :

Bonjour alors je suis une grosse brêle oui je sais merci, mon code est immonde et j'aurais du tout faire en CSS et tout ça mais ça on me l'a déjà dit. J'ai néanmoins une question pour les pros sur mon site (cf signure):
 
Pourquoi sur IE ça me fait bien le text overflow:auto et pas sur FF?
 
Ce mystère me taraude depuis des jours entiers, et si qqun doit avoir la réponse, ça devrait être dans le coin, non?
 
Merci d'avance pour votre aide :)


T'as un exemple d'où ça foire?

n°1217650
skeye
Posté le 07-10-2005 à 14:21:50  profilanswer
 

belgique a écrit :

T'as un exemple d'où ça foire?


 
Son site en signature, c'est dit dans le post.
 
[edit]
 
Enfin son site en signure, m'enfin...[:petrus75]


Message édité par skeye le 07-10-2005 à 14:22:12

---------------
Can't buy what I want because it's free -
n°1217652
belgique
Posté le 07-10-2005 à 14:23:13  profilanswer
 

Oui je sais mais vu que je sais pas ce que ça doit donner et où et que j'ai pas envie de lire son code source pcq il  y a trop de retours à la ligne, voilà :p

n°1217662
lorelei
So goddamn slick it's a sin
Posté le 07-10-2005 à 14:34:40  profilanswer
 

FlorentG a écrit :

Déjà vire tous les tableaux [:dawa]


LAUL
Non.
Oui, le full CSS c'est de la balle, sauf que j'ai eu beau me casser la tête, passer des heures sur CSSZenGarden, Alsacréations et tout le toutim, j'ai jamais réussi à faire ce que je voulais.
Ensuite? :D


---------------
Rock'n Roll - New Noise
n°1217664
lorelei
So goddamn slick it's a sin
Posté le 07-10-2005 à 14:36:08  profilanswer
 

belgique a écrit :

T'as un exemple d'où ça foire?


Dans les articles eux-mêmes (textes longs)  
 
http://www.fautbienquellesexprime. [...] neesh.html


Message édité par lorelei le 07-10-2005 à 14:36:44

---------------
Rock'n Roll - New Noise
n°1217665
lorelei
So goddamn slick it's a sin
Posté le 07-10-2005 à 14:37:40  profilanswer
 

belgique a écrit :

Oui je sais mais vu que je sais pas ce que ça doit donner et où et que j'ai pas envie de lire son code source pcq il  y a trop de retours à la ligne, voilà :p


(Le code est le même sur toutes les pages au fait :o)


---------------
Rock'n Roll - New Noise
n°1217666
esox_ch
Posté le 07-10-2005 à 14:37:52  profilanswer
 

lorelei a écrit :

LAUL
Non.
Oui, le full CSS c'est de la balle, sauf que j'ai eu beau me casser la tête, passer des heures sur CSSZenGarden, Alsacréations et tout le toutim, j'ai jamais réussi à faire ce que je voulais.
Ensuite? :D


 
Recommance , pas possible que tu sois aussi bete


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1217669
omega2
Posté le 07-10-2005 à 14:41:02  profilanswer
 

esox_ch > Par expérience, je peux te dire qu'on peut perdre énormément de temps sjur un petit probléme de css à la con juste par ce qu'on ne savait pas qu'il falait changer telle caractéristique de l'élément chôse qui n'est pas toujours expliqué même dans les meilleurs sites de tutoriels de css.
 
Alors bon, evite donc de l'insulter, il lui manque peut être jsute une info à la con. ;)


Message édité par omega2 le 07-10-2005 à 14:42:03
mood
Publicité
Posté le 07-10-2005 à 14:41:02  profilanswer
 

n°1217671
belgique
Posté le 07-10-2005 à 14:45:04  profilanswer
 

J'aurais pas du l'amener ici :/

n°1217690
antp
Champion des excuses bidons
Posté le 07-10-2005 à 14:58:58  profilanswer
 

belgique a écrit :

J'aurais pas du l'amener ici :/


 
T'aurais dû attendre que FlorentG soit en vacances.


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1217693
plainsofpa​in
Pingouino's lover
Posté le 07-10-2005 à 15:00:14  profilanswer
 

moi je suis tout simplement dans une résolution trop grande pour avoir besoin du overflow ...
 
Je suis avec opera.
 
En rétrécissant j'ai le overflow. Mais j'ai un bug étrange. C'est-àdire que navigateur maximisé, je vois pas le contenu du bloc en overflow, il faut que je minimise, maximise pour le voir, sinon j'ai que du blanc.
 
Donc j'en déduis peut-etre une erreur quelconque dans la css. Enfin la je suis pas mal occupé sur un projet perso j'ai pas vraiment le temps de regarder en détail :'(


---------------
http://www.alsacreations.com , http://www.openweb.eu.org. Mon CV : http://cv.roane-irkana.net/. Exemple à ne surtout pas suivre : www.worldinternet.be
n°1217702
uriel
blood pt.2
Posté le 07-10-2005 à 15:05:00  profilanswer
 

'tite question con.
passant sur le fait que le md5 ait ete cracké hein [:dawao]
j'ai pas access a l'https, donc je me disais, yeah tu vas hashé coté client en md5 avec du js, envoyer le mdp en md5 sur l'internet mondial -> comparaison au md5 coté serveur de BDD avec le php. c'est tres con ou pas? [:petrus75]


---------------
IVG en france
n°1217706
skeye
Posté le 07-10-2005 à 15:07:05  profilanswer
 

uriel a écrit :

'tite question con.
passant sur le fait que le md5 ait ete cracké hein [:dawao]
j'ai pas access a l'https, donc je me disais, yeah tu vas hashé coté client en md5 avec du js, envoyer le mdp en md5 sur l'internet mondial -> comparaison au md5 coté serveur de BDD avec le php. c'est tres con ou pas? [:petrus75]


non, c'est plutôt une bonne idée, même.:o


Message édité par skeye le 07-10-2005 à 15:07:16

---------------
Can't buy what I want because it's free -
n°1217709
plainsofpa​in
Pingouino's lover
Posté le 07-10-2005 à 15:07:59  profilanswer
 

Idem qu'en clair puisque si quelqu'un écoute sur le réseau, pass en clair ou pas c'est pareil :p
 
Enfin c'est mon avis, et il me semble bien que ca soit justifié tant ca semble logique :D


---------------
http://www.alsacreations.com , http://www.openweb.eu.org. Mon CV : http://cv.roane-irkana.net/. Exemple à ne surtout pas suivre : www.worldinternet.be
n°1217711
skeye
Posté le 07-10-2005 à 15:08:19  profilanswer
 

(bon par contre si le mot de passe que tu reçois est incorrect vas falloir tester de lui remettre un coup de md5, au cas où le client a désactivé le js.:o)


---------------
Can't buy what I want because it's free -
n°1217712
skeye
Posté le 07-10-2005 à 15:09:24  profilanswer
 

plainsofpain a écrit :

Idem qu'en clair puisque si quelqu'un écoute sur le réseau, pass en clair ou pas c'est pareil :p


 
C'est un (tout petit) peu meilleur , dans le sens où celui qui écoute n'obtient jamais le pass originel de l'utilisateur.:o

Message cité 1 fois
Message édité par skeye le 07-10-2005 à 15:09:37

---------------
Can't buy what I want because it's free -
n°1217713
masklinn
í dag viðrar vel til loftárása
Posté le 07-10-2005 à 15:09:59  profilanswer
 

uriel a écrit :

'tite question con.
passant sur le fait que le md5 ait ete cracké hein [:dawao]
j'ai pas access a l'https, donc je me disais, yeah tu vas hashé coté client en md5 avec du js, envoyer le mdp en md5 sur l'internet mondial -> comparaison au md5 coté serveur de BDD avec le php. c'est tres con ou pas? [:petrus75]


C'est effectivement complètement con, puisqu'il suffit que la personne intercepte le hash MD5 et t'envoie directement ça au lieu de t'envoyer un pwd.
 
Il ne connait pas le pass, mais n'en a pas besoin [:spamafote]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1217714
uriel
blood pt.2
Posté le 07-10-2005 à 15:10:04  profilanswer
 

le client c'est moi uniquement pour ma connection a l'administration de mon site [:petrus75]
 donc le client il a le js d'activé, encore mieux, ca veut dire que 10% de surfeurs peuvent carrement pas me hacker [:petrus75]


---------------
IVG en france
n°1217715
boulax
Inserer phrase hype en anglais
Posté le 07-10-2005 à 15:10:14  profilanswer
 

esox_ch a écrit :

Recommance , pas possible que tu sois aussi bete


Putin ce qu'il faut pas entendre [:mlc]


---------------
Posté depuis des chiottes, sales. Me gusta.
n°1217718
skeye
Posté le 07-10-2005 à 15:11:00  profilanswer
 

uriel a écrit :

donc le client il a le js d'activé, encore mieux, ca veut dire que 10% de surfeurs peuvent carrement pas me hacker [:petrus75]


Faut, il suffit qu'il récupère le md5 et désactive le js, justement, et tape directement le md5...[:petrus75]


---------------
Can't buy what I want because it's free -
n°1217719
uriel
blood pt.2
Posté le 07-10-2005 à 15:11:01  profilanswer
 

masklinn a écrit :

C'est effectivement complètement con, puisqu'il suffit que la personne intercepte le hash MD5 et t'envoie directement ça au lieu de t'envoyer un pwd.
Il ne connait pas le pass, mais n'en a pas besoin [:spamafote]


[:pingouino]
 
 mince, je fais quoi alors moi bordel de bite? [:pingouino]


---------------
IVG en france
n°1217720
uriel
blood pt.2
Posté le 07-10-2005 à 15:11:46  profilanswer
 

skeye a écrit :

Faut, il suffit qu'il récupère le md5 et désactive le js, justement, et tape directement le md5...[:petrus75]


oui je viens de comprendre [:god]
 
 mince, y a forcement un truc pas trop con a faire dans ce sens [:petrus75]


---------------
IVG en france
n°1217723
omega2
Posté le 07-10-2005 à 15:12:09  profilanswer
 

uriel a écrit :

'tite question con.
passant sur le fait que le md5 ait ete cracké hein [:dawao]
j'ai pas access a l'https, donc je me disais, yeah tu vas hashé coté client en md5 avec du js, envoyer le mdp en md5 sur l'internet mondial -> comparaison au md5 coté serveur de BDD avec le php. c'est tres con ou pas? [:petrus75]


Trés con oui, c'est pas plus sécurisé. Ca l'est même moins vu que si quelqu'un à accés à la table des utilisateurs, il pourra se faire passer dessuite pour n'importe qui alors qu'en envoyant le mot de passe en clair sur le réseau, il lui faudra d'abord en trouver un qui correspond à la evrsion cripté.
Et si quelqu'un sniffe le réseau, qu'on envoye une version hashé 15 fois avant envoie ou simplement en clair, il poura se faire passer tout aussi facilement pour celui dont il a intercepté la demande de conection.
 
Et en plus de tout ça, les 10% de visiteurs qui n'ont pas javascript d'activé ne pouront pas se logguer.

n°1217725
skeye
Posté le 07-10-2005 à 15:12:34  profilanswer
 

uriel a écrit :

[:pingouino]
 
 mince, je fais quoi alors moi bordel de bite? [:pingouino]


 
Comme tout le monde, tu fous le md5 dans ta base et t'encodes sur le serveur...de toute manière ya aucun salut parfait sans https.:o


---------------
Can't buy what I want because it's free -
n°1217726
plainsofpa​in
Pingouino's lover
Posté le 07-10-2005 à 15:13:13  profilanswer
 

Je corrige mon post précedent.
 
Que tu envoies le pass en clair en hachant dans la bdd, ou que tu cryptes en md5 pour faire un test avec le mdp de la base, c'est du pareil au même, c'est contournable (plus difficilement en hachant en md5 bia js, cela dit).
 
Explications.
 
Le mec qui choppe le md5 crée sa requête avec le passe en md5, et hop il a l'identification.  
Okay c'est plus compliqué que juste récupérer le pass en clair et se logguer avec directement, mais bon c'est pas plus sur l'une que l'autre.
 
Voila pour la petite précision.
 
Conclusion : en fait c'est pas con, mais c'est pas infaillible non plus.


---------------
http://www.alsacreations.com , http://www.openweb.eu.org. Mon CV : http://cv.roane-irkana.net/. Exemple à ne surtout pas suivre : www.worldinternet.be
n°1217727
omega2
Posté le 07-10-2005 à 15:13:15  profilanswer
 

skeye a écrit :

C'est un (tout petit) peu meilleur , dans le sens où celui qui écoute n'obtient jamais le pass originel de l'utilisateur.:o

Mot de passe qsui ne lui sert à rien vu que c'est la version en md5 qui permet de se logguer.

n°1217728
uriel
blood pt.2
Posté le 07-10-2005 à 15:13:38  profilanswer
 

et si je fais du md5 coté client et du SHA coté serveur en plus  [:rhetorie du chaos]  
 
 :D


---------------
IVG en france
n°1217729
uriel
blood pt.2
Posté le 07-10-2005 à 15:14:12  profilanswer
 

omega2 a écrit :

Mot de passe qsui ne lui sert à rien vu que c'est la version en md5 qui permet de se logguer.


faut lire la suite avant de repondre sinon on repete ce qui a ete dit 3 fois :O


---------------
IVG en france
n°1217731
skeye
Posté le 07-10-2005 à 15:15:02  profilanswer
 

omega2 a écrit :

Mot de passe qsui ne lui sert à rien vu que c'est la version en md5 qui permet de se logguer.


 
Oui, mais l'utilisateur peut garder son mot de passe, qui est p-e utilisé dans un autre contexte.:o


---------------
Can't buy what I want because it's free -
n°1217733
masklinn
í dag viðrar vel til loftárása
Posté le 07-10-2005 à 15:15:19  profilanswer
 

uriel a écrit :

[:pingouino]
 
 mince, je fais quoi alors moi bordel de bite? [:pingouino]


Rien, sans HTTPS tu ne peux rien faire [:spamafote]

uriel a écrit :

oui je viens de comprendre [:god]
 
 mince, y a forcement un truc pas trop con a faire dans ce sens [:petrus75]


À ma connaissance, dans la mesure où tu es l'unique client, le seul truc à faire c'est de créer un tunnel SSH et de te connecter à ton machin en faisant transiter tes communications via le tunnel (qui est, lui, crypté)

uriel a écrit :

et si je fais du md5 coté client et du SHA coté serveur en plus  [:rhetorie du chaos]  
 
 :D


Ben le mec qui rentre dans la DB ne pourra pas récupérer les mots de passe (ce qui est bien, et normal, et n'était pourtant pas fait dans les forums MDs avant genre la V8), mais tu ne pourras plus identifier tes utilisateurs vu qu'ils vont t'envoyer un MD5 du pass et que tu as stocké un SHA (je rappelle que tu peux pas récupérer ton MDP à partir du hash MD5 pour en faire un hash SHA :)

Message cité 1 fois
Message édité par masklinn le 07-10-2005 à 15:17:06

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1217735
plainsofpa​in
Pingouino's lover
Posté le 07-10-2005 à 15:15:51  profilanswer
 

uriel a écrit :

et si je fais du md5 coté client et du SHA coté serveur en plus  [:rhetorie du chaos]  
 
 :D


 
[:quoted]
 
Mais ca change que dalle :p  
 
Il enverra du md5 comme ton client, et ca sera passé à sha(), puis comparé au sha de la base :p


---------------
http://www.alsacreations.com , http://www.openweb.eu.org. Mon CV : http://cv.roane-irkana.net/. Exemple à ne surtout pas suivre : www.worldinternet.be
n°1217738
uriel
blood pt.2
Posté le 07-10-2005 à 15:17:20  profilanswer
 

non mais je deconnais la hein [:pingouino]


---------------
IVG en france
n°1217739
masklinn
í dag viðrar vel til loftárása
Posté le 07-10-2005 à 15:18:06  profilanswer
 

uriel a écrit :

non mais je deconnais la hein [:pingouino]


Toi ptet, mais on va éviter de prendre des risques [:pingouino]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°1217740
plainsofpa​in
Pingouino's lover
Posté le 07-10-2005 à 15:18:20  profilanswer
 

Moi aussi, pis masklinn avait répondu :o
 
C'est vendredi quoi damned [:pingouino]


---------------
http://www.alsacreations.com , http://www.openweb.eu.org. Mon CV : http://cv.roane-irkana.net/. Exemple à ne surtout pas suivre : www.worldinternet.be
n°1217741
uriel
blood pt.2
Posté le 07-10-2005 à 15:18:55  profilanswer
 

masklinn a écrit :


À ma connaissance, dans la mesure où tu es l'unique client, le seul truc à faire c'est de créer un tunnel SSH et de te connecter à ton machin en faisant transiter tes communications via le tunnel (qui est, lui, crypté)


oui, ca je pourrais mais je cherchais une solution uniquement web :/
 tant pis, en dehors de https, rien


---------------
IVG en france
n°1217752
omega2
Posté le 07-10-2005 à 15:25:11  profilanswer
 

plainsofpain a écrit :

Je corrige mon post précedent.
 
Que tu envoies le pass en clair en hachant dans la bdd, ou que tu cryptes en md5 pour faire un test avec le mdp de la base, c'est du pareil au même, c'est contournable (plus difficilement en hachant en md5 bia js, cela dit).

Au contraire, c'est plus facile en envoyant du md5 généré par le js. Pourquoi? Par ce que pour celui qui écoute sur le réseau, ca change rien que t'envoye du md5 ou le mot de passe en clair : il a la version à envoyer pour se loguer.
Pour celui qui filme dans le cyber café, c'est pareil, il aura le mot de passe en clair à passer au javascript.
Et pour celui qu'a eu la table des utilisateurs sous les yeux, si on envoie la version md5 sur le réseau, alors il a eu droit à la liste de mot de passe à envoyer et pas jsute une version à décripter avant envoie.
 
Ca ouvre plus de porte que ca n'en referme

plainsofpain a écrit :

Conclusion : en fait c'est pas con, mais c'est pas infaillible non plus.


En théorie ca parait pas con, mais en pratique, ca n'a aucun avantage par rapport à celui en clair.
 

skeye a écrit :

Oui, mais l'utilisateur peut garder son mot de passe, qui est p-e utilisé dans un autre contexte.:o

La seule vrai protection quand on a des mots de passe à plein d'endroit, c'est d'éviter de réutiliser le même ne seraisse que par ce que tu ne peux pas savoir si le webmaster a stocké ton mot de passe en clair ou crypté.
En plus si tout le monde se méttait à cripter les envoie, ta remarque n'aurait plus aucune valeur vu que le md5 pourait servir pour se faire passer pour l'autre sur pleins de sites.

Message cité 1 fois
Message édité par omega2 le 07-10-2005 à 15:26:13
n°1217753
skeye
Posté le 07-10-2005 à 15:26:12  profilanswer
 

omega2 a écrit :

La seule vrai protection quand on a des mots de passe à plein d'endroit, c'est d'éviter de réutiliser le même ne seraisse que par ce que tu ne peux pas savoir si le webmaster a stocké ton mot de passe en clair ou crypté.


 
Merci pour l'info.[:pingouino]


---------------
Can't buy what I want because it's free -
n°1217762
backdafuck​up
Back to da old skool
Posté le 07-10-2005 à 15:29:17  profilanswer
 

Puisque la propriété "name=" est obsolète, et qu'il faut la remplacer par "id=", comment fait-on pour les récupérer en formulaire les champs input avec un id ??

n°1217767
skeye
Posté le 07-10-2005 à 15:31:23  profilanswer
 

backdafuckup a écrit :

Puisque la propriété "name=" est obsolète


depuis quand?[:ktulu]


---------------
Can't buy what I want because it's free -
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  8  9  10  ..  1454  1455  1456  1457  1458  1459

Aller à :
Ajouter une réponse
 

Sujets relatifs
blabla 3blabla 2
PUTAIN HARKO TU AS FERM2 BLABLA ![Beaucoup de blabla pour rien : post à effacer] Compiler .bat
variable1="blabla + variable2 +blala : c'est possible ??[PHP & regex] "blabla blabla file.ext?point=444 blabla" Recupérer 444
mail("celine@hotmail.com"," sujet","blabla"); pose une err ! Help[MySQL] WHERE 'blabla' compris dans le champ truc
[blabla@olympe] Le topic du modo, dieu de la fibre et du monde[PHP / BlaBla - limite]
Plus de sujets relatifs à : blabla@web


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)