Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1521 connectés 

 


A votre avis, faut-il setter les magic quotes à on ou off ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Suivante
Auteur Sujet :

Les magic quotes : bien/pabien ?

n°620304
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 23-01-2004 à 15:32:31  profilanswer
 

Reprise du message précédent :

Zion a écrit :


pis euh, on dévie la nan? [:cupra]


Toutafé, merci :jap:


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
mood
Publicité
Posté le 23-01-2004 à 15:32:31  profilanswer
 

n°620314
MagicBuzz
Posté le 23-01-2004 à 15:36:41  profilanswer
 

the real moins moins a écrit :

t'as vu la gueule des autres softs de capture d'ecran?
je te retiens pas hein, t'utilises ce que tu veux


bah chez moi j'utilise impr. écran et paint ça marche très bien :D
 
ou même photoshop quand j'ai le courage de le lancer ;)

n°620316
MagicBuzz
Posté le 23-01-2004 à 15:37:17  profilanswer
 

Taiche a écrit :


Toutafé, merci :jap:


désolé :sweat:
 
m'enfin on avait fait à peut près le tour de la question non ?

n°620326
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 23-01-2004 à 15:41:02  profilanswer
 

MagicBuzz a écrit :


désolé :sweat:
 
m'enfin on avait fait à peut près le tour de la question non ?


Je pense aussi, spour ça qu'j'ai pas gueulé :o


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°620335
the real m​oins moins
Posté le 23-01-2004 à 15:43:04  profilanswer
 

MagicBuzz a écrit :


bah chez moi j'utilise impr. écran et paint ça marche très bien :D
 
ou même photoshop quand j'ai le courage de le lancer ;)

et tu fais des gif ou des jpegs pourri, et puis tu te lances un client ftp [:spamafote]


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°620339
uriel
blood pt.2
Posté le 23-01-2004 à 15:44:15  profilanswer
 

MagicBuzz a écrit :


bah chez moi j'utilise impr. écran et paint ça marche très bien :D
 
ou même photoshop quand j'ai le courage de le lancer ;)


 
bah quand je poste un imprim ecran sur le forum, je trouve ça assez pratique quand même, j'ai fais un raccourci windows (ctrl+alt+p) ça me lance le soft, je fais l'imprim, et puis exit, c'est quand même moins chiant que imprim+paint+ftp  [:spamafote]


Message édité par uriel le 23-01-2004 à 15:44:32

---------------
IVG en france
n°620343
the real m​oins moins
Posté le 23-01-2004 à 15:45:10  profilanswer
 

uriel :love:


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°620366
MagicBuzz
Posté le 23-01-2004 à 15:53:58  profilanswer
 

the real moins moins a écrit :

et tu fais des gif ou des jpegs pourri, et puis tu te lances un client ftp [:spamafote]


y'a un truc qui s'appelle les favoris réseau sur XP, et c'est comme un répertoire. juste à indiquer ce chemin dans photoshop et il s'en sort très bien. pis photoshop sait très bien faire des png :p

n°620370
the real m​oins moins
Posté le 23-01-2004 à 15:54:56  profilanswer
 

je sais [:mlc]


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°620372
the real m​oins moins
Posté le 23-01-2004 à 15:55:05  profilanswer
 

(enfin je savais pas pour xp :o )


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
mood
Publicité
Posté le 23-01-2004 à 15:55:05  profilanswer
 

n°620374
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 23-01-2004 à 15:55:54  profilanswer
 

En même temps, sur XP, tu peux faire des PNG sous Paint :o


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°620378
MagicBuzz
Posté le 23-01-2004 à 15:57:14  profilanswer
 

Taiche a écrit :

En même temps, sur XP, tu peux faire des PNG sous Paint :o


ouais m'enfin des png de 2 Mo pour une image en 640x480 spa terrible non plus :D

n°620380
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 23-01-2004 à 15:59:09  profilanswer
 

MagicBuzz a écrit :


ouais m'enfin des png de 2 Mo pour une image en 640x480 spa terrible non plus :D


Bin tu fais du JPEG, alors [:spamafote]
Le PNG, c'est bien pour les trucs en 256 couleurs. Pour le reste, c'est moins optimisé.


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°620383
the real m​oins moins
Posté le 23-01-2004 à 16:00:47  profilanswer
 

Taiche a écrit :


Bin tu fais du JPEG, alors [:spamafote]
Le PNG, c'est bien pour les trucs en 256 couleurs. Pour le reste, c'est moins optimisé.

je ne dirais pas ça comme ça :o


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°620385
MagicBuzz
Posté le 23-01-2004 à 16:00:58  profilanswer
 

sinon, question con, c'est des png 8 bits ou 24 bits que le truc fait ? il sait captuer depuis une appli D3D ?
 
parceque quand je prends ce style d'images :
 
http://membres.lycos.fr/magicbuzz/files/LFPG2.jpg
 
Bah c'est que je suis dans FS, et FS + PS chargés en même temps et passer de l'un à l'autre, j'ai beau avoir un 2.8 GHz avec 1 Go de mémoire, ça ramme un max :/
 
Et il faut absolument du 24 bits, sinon ça rends rien en 8 bits...

n°620390
the real m​oins moins
Posté le 23-01-2004 à 16:02:14  profilanswer
 

aucune idée, mais ce genre d'image est en effet sans doutes mieux en jpeg


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°620424
MagicBuzz
Posté le 23-01-2004 à 16:36:31  profilanswer
 

je testerai ce soir (si j'y pense :D)

n°620538
sashock
Posté le 23-01-2004 à 19:09:52  profilanswer
 

hmm je suis peut etre un peu bete ou j'ai pas assez cherché mais comment doit s'appeler le fichier de configuration? :??:  
 
pacque là on a juste l'exe dans le zip sans rien ...  
il faudrait peut etre une petite interface pour configurer tout le bordel?

n°620550
uriel
blood pt.2
Posté le 23-01-2004 à 19:29:33  profilanswer
 

saSHOCK a écrit :

hmm je suis peut etre un peu bete ou j'ai pas assez cherché mais comment doit s'appeler le fichier de configuration? :??:  


 
c'est ecrit: pngshot.ini
 
edit: et y a rien à configurer, c'est pour ça que ça s'appelle 'for dummies', tu crée ce fichier avec tes preferences comme decrit sur le site et roulez  :jap:


Message édité par uriel le 23-01-2004 à 19:30:40

---------------
IVG en france
n°620552
MagicBuzz
Posté le 23-01-2004 à 19:32:18  profilanswer
 

Bah -- il aime nux alors faut pas espérer une interface graphique.
 
Un fichier ini en hexa y'a que ça de vrai [:antibillou]

n°620630
Mr yvele
yvele n'est plus.
Posté le 23-01-2004 à 22:15:43  profilanswer
 

magic_quotes_gpc On
magic_quotes_runtime Off
magic_quotes_sybase Off
 
 :o  


---------------
yvele n'est plus.
n°620768
the real m​oins moins
Posté le 24-01-2004 à 01:22:03  profilanswer
 

saSHOCK a écrit :

hmm je suis peut etre un peu bete ou j'ai pas assez cherché mais comment doit s'appeler le fichier de configuration? :??:  
 
pacque là on a juste l'exe dans le zip sans rien ...  
il faudrait peut etre une petite interface pour configurer tout le bordel?

punaise y'a une page de doc, elle est si mal écrite que ça?

n°620790
drasche
Posté le 24-01-2004 à 02:05:49  profilanswer
 

il est grand temps de faire un topic dédié à ce soft :D


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°620864
kileak2
Posté le 24-01-2004 à 15:24:13  profilanswer
 

MagicBuzz a écrit :

J'ai ajouté une note dans le lien que t'as mis :
 


I can't understand why all mysql functions use the \ character to escape special character in queries.
 
THIS IS NOT SQL STANDARD COMPLIANT!
To escape the ' character, the real way is to double the character, so it becomes '' (two '). Same thing for all other characters such as % becomes %%.
 
By the current way, when we use Oracle or MSSQL Server by exemple, the result of this function (also MagicQuote) is an error while doing the query, or worste, the query is not protected.
 
select * from users where name = '$login' and password='$password'
 
With $login = "admin" and $password = "dummy' or 1 = 1 --" the query becomes:
 
select * from users where name = 'admin' and password='dummy\' or 1 = 1 --'
 
And then Oracle or MSSQL Server will run the query without understanding the \' as an escaped ' character, so the query is not protected at all!
As a result, the user can logon as "admin" even if he don't know the real password!




 
Salut !
 
tu m'intéresses là :)
 
je me suis fait un petit site PHP/MySQL.
 
En local, Magic_quotes=0 dc je suis maitre.
Mais sur mon serveur web c pas le cas, dc il échappe ce pignouf.
 
Déjà je pige pas trop ton exemple avec le mot de passe qui vaudrait : dummy' or 1 = 1 --
C'est pas un tordu ?
Tu as aussi donné l'exemple du panier ds un site de commerce. Bref où est la faille ?
 
Pour mon prob.
Le gars peut entrer un phrase pour commenter son action. C un champ texte et bien sûr il peut entrer des caractères spéciaux ex : c'est mal de "crier"
En mode ON, ca rajoute les fameuses \.
 
EDIT : bon j'ai fait un  
 

Code :
  1. $detail = str_replace("\\'", "''", $detail);


 
pour viré le \ ajouter par magic_quote.
 
Pour les simples quotes Ok, mais pour les doubles ds les champs value d'une page HTML j'ai dû faire ca :
 

Code :
  1. echo(str_replace("\"", "'&'#'0'3'4;",$data["detail"])


ss les simples quotes mais ca passait pas le forum :)
 
Voilà, si vous avez des remarques..
 
FIN EDIT
 
 
Comment je fais pour contre-carrer ca et rentrer ds ma base des données échappées à la SQL ???
 
GIZMO : j'ai entendu parlé aussi du fait que les tableaux avaient dérivés (en HTML) pour faire les pages webs.
Perso, je trouve pas ca trop grave mais je me demande qu'elle est l'autre solution ?!
J'ai entendu que les DIV + CSS devait faire l'affaire.
En gros, ca m'intéresse d'apprendre alors si tu as des explications et/ou un site qui explique ca..
 
Merci à vous pour vos explications
 
a+  :jap:


Message édité par kileak2 le 24-01-2004 à 15:59:01
n°620873
ethernal
Chercheur de vérité...
Posté le 24-01-2004 à 16:07:55  profilanswer
 

kileak2 a écrit :


 
Déjà je pige pas trop ton exemple avec le mot de passe qui vaudrait : dummy' or 1 = 1 --
C'est pas un tordu ?
Tu as aussi donné l'exemple du panier ds un site de commerce. Bref où est la faille ?


 
fais une recherche sur "sql injection" dans google, tu trouveras pleins d'articles intéressants.
exemple : http://www.sitepoint.com/article/794/3 (en asp)

n°620875
kileak2
Posté le 24-01-2004 à 16:12:37  profilanswer
 

ethernal a écrit :


 
fais une recherche sur "sql injection" dans google, tu trouveras pleins d'articles intéressants.
exemple : http://www.sitepoint.com/article/794/3 (en asp)


 
ok :) je comprenais pas le terme sql injection.
 
je vais chercher
 
merci
 
EDIT : article génial !!!! Ca fout les jetons !


Message édité par kileak2 le 24-01-2004 à 16:35:27
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Un IDE C# sous linux qui soit bien?Le Python est-il bien reconnu dans les entreprises ?
Magic QuotesMini défi PHP pour ceux qui maitrisent bien les tableaux
le c c bien?Traitement des quotes
Le javascript du forum ne fonctionne pas bien avec konqueror...[SDL] je comprends pas bien une fonction...
Dites moi? C bien impossible de créer un prog qui allume un pc ...? 
Plus de sujets relatifs à : Les magic quotes : bien/pabien ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR