Aller au menu - Aller au contenu

[Plan du site] Vous êtes ici --- > Le Site du Zéro > Les forums > Site Web > PHP > Vos Fonctions ou astuces > Lecture du sujet

Vos Fonctions ou astuces

Vous devez être inscrit pour pouvoir poster des messages

Page : Précédente  1  2  3  ...  68  69  70  71  72  73  74  ...  97  98  99  100  Suivante
Auteur Message
1 visiteur sur ce sujet (1 anonyme)
Page : Précédente  1  2  3  ...  68  69  70  71  72  73  74  ...  97  98  99  100  Suivante
Hors ligne Lynix # Posté le 16/02/2008 à 18:47:05
Graphiste 3D
Avatar
Groupe : Membres
Reprise du dernier message de la page précédente :
Auteur: Lynix
Type: Fonction
But: Traiter le magic quote (sous toute configuration) et appliquer un trim (enlever les espaces au début et a la fin de la chaine) sur toutes les variable globale $_POST, $_GET, $_COOKIE
Code:
Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2. function magic_trim_all_str_replace($value)
  3. {
  4.         return str_replace("''", "'", $value);
  5. }
  6.  
  7. function magic_trim_all()
  8. {
  9.         if(get_magic_quotes_gpc())
  10.         {
  11.                 if(ini_get('magic_quotes_sybase'))
  12.                 {
  13.                         $func = 'magic_trim_all_str_replace';
  14.                 }
  15.                 else
  16.                 {
  17.                         $func = 'stripslashes';
  18.                 }
  19.                 array_walk_recursive($_POST, $func);
  20.                 array_walk_recursive($_POST, 'trim');
  21.                 array_walk_recursive($_GET, $func);
  22.                 array_walk_recursive($_GET, 'trim');
  23.                 array_walk_recursive($_COOKIE, $func);
  24.                 array_walk_recursive($_COOKIE, 'trim');
  25.         }
  26. }
  27. ?>


Exemple:
Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2. $_POST['test'] = '  Lynix\'s  '; // Simulation passage magic_quote normal sur "  Lynix's "
  3. magic_trim_all();
  4. echo $_POST['test'];
  5. ?>


Citation : Rendu
Lynix's


Ce code gère aussi l'option magic_quote_sysbase, même si ce n'est pas en exemple
Édité le 16/02/2008 à 19:19:05 par Lynix

Utopy Bientot :D
 
Hors ligne anonyme # Posté le 16/02/2008 à 18:49:14
Groupe :
Ta fonction ne gère pas les tableaux multi-dim, utilises array_walk_recursive comme l'a intelligemment suggéré Savageman.
Hors ligne Asi # Posté le 16/02/2008 à 19:03:05
Mangeur de Lapins Crus
Avatar
Groupe : Membres
J'ai déjà proposé une fonction fonctionnelle (ahah) au sujet des magic quotes sur ce topic...
 
Hors ligne Lynix # Posté le 16/02/2008 à 19:07:50
Graphiste 3D
Avatar
Groupe : Membres
Bon voila, j'ai arrangé la mienne, j'espère qu'elle est bonne maintenant :D

Utopy Bientot :D
 
Hors ligne anonyme # Posté le 16/02/2008 à 19:12:56
Groupe :
Il manque des paramètres à ton str_replace.
Et tu pourrais réduire un peu tout ça.
Au lieu de faire :
Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2. if($truc) {
  3.     func($truc, 'functionA'); func($truc2, 'functionA');
  4. }
  5. else {
  6.     func($truc, 'functionB'); func($truc2, 'functionB');
  7. }
  8.  
  9. ?>

Tu peux faire :
Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2. if($truc)
  3.     $func = 'functionA';
  4. else
  5.     $func = 'functionB';
  6.  
  7. func($truc, $func);
  8. func($truc2, $func);
  9.  
  10. ?>
Hors ligne Lynix # Posté le 16/02/2008 à 19:16:34
Graphiste 3D
Avatar
Groupe : Membres
Fait.

Utopy Bientot :D
 
Hors ligne Bilbax # Posté le 16/02/2008 à 20:55:56
www.bilbax.eu
Avatar
Groupe : Membres
Une fonction (classe en fait :D ) pour parser les fichiers de config .ini :

Secret (cliquez pour afficher)
Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2. define('On',   1);
  3. define('Off',  2);
  4. define('All',  3);
  5. define('None', 4);
  6. class IniFile
  7. {
  8.         var $__file = '';
  9.         var $__head = Array();
  10.         var $__currentHead = '';
  11.         var $__block;
  12.         var $__execTimeBegin;
  13.         var $__execTime;
  14.        
  15.         /////////////////////
  16.        
  17.         function IniFile($file)
  18.         {
  19.                 $this->__execTimeBegin = microtime(TRUE);
  20.                
  21.                 if(strpos($file, "\n") === FALSE && file_exists($file))
  22.                         $file = file_get_contents($file);
  23.                 $this->__file = $file;
  24.                
  25.                 $this->parse();
  26.         }
  27.        
  28.         //////////////////////
  29.        
  30.         function parse()
  31.         {
  32.                 $lines = explode("\n", $this->__file);
  33.                 $currentHead = '';
  34.                
  35.                 foreach($lines As $i => $n)
  36.                 {
  37.                         $n = trim($n);
  38.                         if(strlen($n) > 0 && $n[0] == '[')
  39.                         {
  40.                                 $currentHead = str_replace(Array('[', ']'), '', $n);
  41.                                 $this->__head[$currentHead] = '';
  42.                         }
  43.                         $this->__head[$currentHead] .= $n."\n";
  44.                 }
  45.                
  46.                 foreach($this->__head As $name => $vars)
  47.                 {
  48.                         $vars = trim(str_replace('['.$name.']', '', $vars))."\n";
  49.                        
  50.                         Eval('$this->'.$name.' = new IniFileBlock();');
  51.                         $this->__currentHead = $name;
  52.                         $vars = preg_replace('`;.*\n`isU', '', $vars);
  53.                         $datas = preg_replace_callback('`([a-z0-9_]+) = (.*)\n`isU', Array($this, 'parseVars'), $vars);
  54.                 }
  55.                
  56.                 $this->__execTime = microtime(TRUE) - $this->__execTimeBegin;
  57.         }
  58.        
  59.         function parseVars($m)
  60.         {
  61.                 Eval('$this->'.$this->__currentHead.'->'.$m[1].' = '.$m[2].';');
  62.                 return '';
  63.         }
  64. }
  65. class IniFileBlock
  66. { }
  67. ?>


Bon y'a matière à amélioration c'est sûr :D . Exemple d'utilisation :

Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2. $fileContent = '[Exemple]
  3.  
  4. ; Ceci est un jolie commentaire
  5.  
  6. une_variable = 33
  7. une_autre = "Bonjour"
  8.  
  9. [Moo]
  10.  
  11. foo = On';
  12. $myIniFile = new IniFile($fileContent);
  13. echo $myIniFile->Exemple->une_variable;
  14. echo $myIniFile->Exemple->une_autre;
  15. if($myIniFile->Moo->foo == On) echo 'Foo activé !';
  16. ?>
Hors ligne anonyme # Posté le 16/02/2008 à 21:08:11
Groupe :
Et qu'est-ce que ça apporte par rapport à parse_ini_file ?
Parce que si c'est juste pour avoir un objet, tu peux facilement faire un code bien plus réduit en utilisant justement parse_ini_file.

Enfin, pourquoi eval() ? :o
Hors ligne Bilbax # Posté le 16/02/2008 à 21:21:19
www.bilbax.eu
Avatar
Groupe : Membres
Citation : `Haku
Et qu'est-ce que ça apporte par rapport à parse_ini_file ?


:'( :'( Arf, je pensais pas que ça existait :-° quelle perte de temps majestueuse... que ça m'apprenne à bien chercher avant :D .

Citation : `Haku
Enfin, pourquoi eval() ? :o


Enfait ça sert dans un premier temps à faire l'équivalent de ${'...'} avec les attributs de l'objet, et dans un second temps à créer une valeur qui ne soit pas toujours un string, par exemple :

Code : Autre - Afficher / masquer les numéros de ligne
  1. bar = 5


Donne une variable int(5), et pas un string "5" ;) ; ça permet aussi d'utiliser les constantes.
Hors ligne anonyme # Posté le 16/02/2008 à 22:06:01
Groupe :
Nul besoin d'eval pour faire cela. :p
Ce code fonctionne très bien :
Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2.  
  3. class T {
  4.  
  5.     public function __construct() {
  6.     }
  7.  
  8.     public function set($name, $value) {
  9.         $this->$name = $value;
  10.     }
  11.  
  12. }
  13.  
  14. $a = new T;
  15. $a->set('lala', 'lili');
  16. echo $a->lala;
  17.  
  18. ?>

Tu peux aussi utiliser la méthode magique __set si tu souhaites alléger l'écriture.

Et pour avoir des entiers au lieu de string, il te suffit de faire une condition pour transtyper au besoin.
Hors ligne Lcf.vs # Posté le 22/02/2008 à 19:42:35
Gaea's mats!!!
Avatar
Groupe : Membres
Auteur: Lcf.vs
Type: Fonction
But: identifier l'utilisateur même avec une ip dynamique


partie php:

Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2. //
  3. //$user étant le pseudo du membre
  4. //
  5. if(isset($_SERVER["HTTP_X_FORWARDED_FOR"])){
  6.         $ip_actuelle = $_SERVER["HTTP_X_FORWARDED_FOR"];
  7. }
  8. else{
  9.         $ip_actuelle = $_SERVER["REMOTE_ADDR"];
  10. }
  11. if(file_exists("/banneds/$ip_actuelle"){
  12.    echo"Vous avez été banni!";
  13.    exit;
  14. }
  15. if(file_exists("$user_ip.php")){
  16.    $reference=file_get_contents("$user_ip.php");
  17.    if($chaine_a_comparer==$reference){
  18.       $ip_cryptee=crypt($actuelle);
  19.       $handle_ok=fopen("$user_ip.php", "w");
  20.       fwrite($handle_ok,$ip_cryptee);
  21.       fclose($handle_ok);
  22.    }
  23.    else{
  24.       echo"Tentative frauduleuse";
  25.       $handle_ban=fopen("/banneds/$ip_actuelle", "w+");
  26.       fclose($handle_ban);
  27.       exit;
  28.    }
  29. }
  30. else{
  31.    $ip_cryptee=crypt($ip_actuelle);
  32.    $handle_ok=fopen("$user_ip.php", "w+");
  33.    fwrite($handle_ok,$ip_cryptee);
  34.    fclose($handle_ok);
  35. ?>


partie html:

Code : PHP - Afficher / masquer les numéros de ligne
  1. <a href="ma_page.php?chaine_a_comparer=<?php echo $chaine_a_comparer; ?>">Mon lien</a>
Édité le 22/02/2008 à 20:33:40 par Lcf.vs

The greatests innovations are born of deceases and suffering...
 
Hors ligne Dentuk # Posté le 22/02/2008 à 19:58:45
Yamo...
Avatar
Groupe : Membres
Ou pas, avec ton système même un banni de par son adresse IP réelle (REMOTE_ADDR) peut se faire passer pour un proxy utilisé par une IP bidon, simplement en renseignant l'entête X-Forwarded-For dans les requêtes HTTP.
De plus, pourquoi choisir l'extension PHP pour tes fichiers contenant juste des trucs cryptés?
Et c'est inhabituel de mettre des dossiers à la racine et peu d'hébergeurs l'autorisent (cf /banneds/), et puis banneds ça n'existe pas.
Aussi, ni $chaine_a_comparer, ni $actuelle, ni $user_ip ne sont définies (pour cette dernière je suppose que tu voulais mettre {$user}_ip mais PHP n'est pas devin lui); je doute de l'utilité du + dans l'ouverture en w+ et un touch serait plus judicieux et élégant.
Pour finir que fais-tu des membres utilisant des adresses IP dynamiques ?

Image utilisateur
 
Hors ligne Lcf.vs # Posté le 22/02/2008 à 20:34:00
Gaea's mats!!!
Avatar
Groupe : Membres
1) mon utilistateur pourrait berner mon système en tant que visiteur, oui, mais pas en tant que membre, car je contrôle aussi si le membre a été banni ou pas, mais, bon, ici, je ne parlais que pour l'ip

2)l'extension? boarf, php, txt ou autre, ça ne change rien

3)le dossier "/banneds/" n'est qu'à titre d'exemple ;)

4)$user est définie et php ajoute simplement ce qu'on met devant ou derrière une variable, tu peux tester et re-tester, j'utilise très souvent cette petite capacité... donc, ce n'est pas la variable "$user_ip"+.php mais "$user"+_ip.php (php n'a pas besoin d'être devin, il remplace la variable en conservant ce qui n'en fait pas partie

5)j'ai corrigé, fautes d'adaptation, désolé...

6)le "+" après vérification n'est pas justifié, ok, merci

7)les ips dynamiques sont justement vérifiées puisque c'est à chaque fois la précédente qui est enregistrée et renvoyée pour comparaison par l'utilisateur lorsqu'il clique sur un lien

The greatests innovations are born of deceases and suffering...
 
Hors ligne Talus # Posté le 22/02/2008 à 20:48:50
タルス
Avatar
Groupe : Membres
Je rajouterais également que c'est du suicide pur et dur de faire un fichier par ip et par user :-°

De même, je plussoie ce que dit Dentuk pour (entre autres) le "$user_ip". PHP va chercher à interpreter le $user_ip, et ne pas en trouver... :-°
 
Hors ligne Lcf.vs # Posté le 22/02/2008 à 21:01:47
Gaea's mats!!!
Avatar
Groupe : Membres
bah, ça fait des fichiers de 34octets/user pas de quoi faire une attaque, quoi

pour le "$user_ip.php", essaie avant de dire...

si $user=Lcf.vs{

si $test="$userblablabla"
-> $test="Lcf.vsblablabla"

si $test="blablabla$user"
-> $test="blablablaLcf.vs"

si $test="blablabla$user$userblablabla"
-> $test="blablablaLcf.vsLcf.vsblablabla"

}


ps: ce qui m'a fait me rendre compte de cela, c'est par exemple si on fixait un $user et $users ->bug

Édité le 22/02/2008 à 21:05:08 par Lcf.vs

The greatests innovations are born of deceases and suffering...
 
Hors ligne Talus # Posté le 22/02/2008 à 21:05:28
タルス
Avatar
Groupe : Membres
Pas le probleme du poids, mais plus au niveau de l'innondation du pauvre serveur... >_<
 
Hors ligne Lynix # Posté le 22/02/2008 à 21:06:18
Graphiste 3D
Avatar
Groupe : Membres
Lcf.vs => 34octets par ip/user, ça peut atteindres des mo au bout du compte si tu ne vides pas

Ensuite mettre en .php est différent du .txt, le php serait interpreté, pas le txt

Crypt ne retourne jamais la même chaine cryptée sans second argument

Et ce systeme est inutile

Utopy Bientot :D
 
Hors ligne strucky # Posté le 22/02/2008 à 21:07:50
Jamais content !
Avatar
Modérateurs
Une attaque de quoi ?

C'est complètement absurde de créer un fichier par ip, en plus en les nommant de tels noms...

Il sert à quoi ton crypt() en fait si ce n'est à rien ?

Le but de ce sujet est de créer des fonctions ou astuces utiles et surtout réfléchis, non pas à balancer tout ce qui nous sort par la tête.

Rien que :
But: identifier l'utilisateur même avec une ip dynamique

Est une aberration, s'il a une ip dynamique, tu ne peux l'identifier.
Hors ligne Lcf.vs # Posté le 22/02/2008 à 21:09:56
Gaea's mats!!!
Avatar
Groupe : Membres
bah, bien évidemment, faut penser à mettre une fonction de nettoyage automatique, par exemple, à chaque création de fichier d'ip...

le fait que crypt renvoie toujours une chaine différente est tout son intérêt, il ne peut y avoir qu'une seule personne au monde qui a son résultat dans ses liens et ne peut s'en servir qu'une seule fois

The greatests innovations are born of deceases and suffering...
 
Hors ligne Dentuk # Posté le 22/02/2008 à 21:11:27
Yamo...
Avatar
Groupe : Membres
2) Oui mais c'est pas logique / sémantique de mettre du texte simple dans un .php.
4) Et pourtant :
Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2. $user = "Dentuk";
  3. $user_ip = "127.0.0.1";
  4. echo "$user_ip.php {$user}_ip.php"; // 127.0.0.1.php Dentuk_ip.php
  5. ?>

Sans {}, PHP s'arrête au premier caractère qui ne peut pas faire partie d'un nom de variable mais _ peut en faire partie.
5) Il reste un ou deux $actuelle, et $chaine_a_comparer sort toujours de nulle part (à part qu'elle peut sortir de GET, POST, ... si register_globals est activée mais mieux vaut passer par $_GET & co pour une question de portabilité).

Sinon comment fais-tu pour les pseudos comportant un / ou un autre caractère dans le genre ?

Image utilisateur
 
Hors ligne anonyme # Posté le 22/02/2008 à 21:15:06
Groupe :
Citation : Lcf.vs
bah, ça fait des fichiers de 34octets/user pas de quoi faire une attaque, quoi

pour le "$user_ip.php", essaie avant de dire...

si $user=Lcf.vs{

si $test="$userblablabla"
-> $test="Lcf.vsblablabla"


T'es sûr de ça ? :-°

Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2.  
  3. $user = 'Lcf.vs';
  4. echo "$userblablabla";
  5.  
  6. ?>


Sortie :
Code : Console - Afficher / masquer les numéros de ligne
Notice: Undefined variable: userblablabla in C:\wamp\www\Sdz\test.php on line 35
Hors ligne Lynix # Posté le 22/02/2008 à 21:23:09
Graphiste 3D
Avatar
Groupe : Membres
Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2. echo crypt('Je suis un test');
  3. echo '<br />';
  4. echo crypt('Je suis un test');
  5. ?>


Essaye ce script, les crypts sont appellés avec les mêmes chaines, pourtant le résultat est différent

=> ça sert a rien

Utopy Bientot :D
 
Hors ligne Lcf.vs # Posté le 22/02/2008 à 21:29:45
Gaea's mats!!!
Avatar
Groupe : Membres
bon, je reconnais que j'ai mal choisi le nom du fichier pour mon exemple

je reconnais aussi mon erreur pour les variables encadrées, j'utilise par habitude un point comme délimiteur entre la variable et le reste (ex: $fichier.php)

mais je sais comment s'utilise la fonction crypt et qu'elle renvoie un résultat chaque fois différent, c'est le but!!!

alors avant de dire que ça ne sert à rien, cherches-y plutôt des applications, l'exemple de mon lien l'image pourtant bien et est d'autant plus efficace avec un système de page personnelle


voici mon code corrigé:

Auteur: Lcf.vs
Type: Fonction
But: identifier l'utilisateur même avec une ip dynamique


partie php:

Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2. //
  3. //$user étant le pseudo du membre
  4. //
  5. $chaine_a_comparer=$_post['chaine_a_comparer'];
  6. if(isset($_SERVER["HTTP_X_FORWARDED_FOR"])){
  7.         $ip_actuelle = $_SERVER["HTTP_X_FORWARDED_FOR"];
  8. }
  9. else{
  10.         $ip_actuelle = $_SERVER["REMOTE_ADDR"];
  11. }
  12. if(file_exists("/banneds/$ip_actuelle"){
  13.    echo"Vous avez été banni!";
  14.    exit;
  15. }
  16. if(file_exists("$user_ip.php")){
  17.    $reference=file_get_contents("$user.ip");
  18.    if($chaine_a_comparer==$reference){
  19.       $ip_cryptee=crypt($ip_actuelle);
  20.       $handle_ok=fopen("$user.ip", "w");
  21.       fwrite($handle_ok,$ip_cryptee);
  22.       fclose($handle_ok);
  23.    }
  24.    else{
  25.       echo"Tentative frauduleuse";
  26.       $handle_ban=fopen("/banneds/$ip_actuelle", "w+");
  27.       fclose($handle_ban);
  28.       exit;
  29.    }
  30. }
  31. else{
  32.    $ip_cryptee=crypt($ip_actuelle);
  33.    $handle_ok=fopen("$user.ip", "w+");
  34.    fwrite($handle_ok,$ip_cryptee);
  35.    fclose($handle_ok);
  36. ?>


partie html:

Code : PHP - Afficher / masquer les numéros de ligne
  1. <a href="ma_page.php?chaine_a_comparer=<?php echo $chaine_a_comparer; ?>">Mon lien</a>
Édité le 22/02/2008 à 21:34:48 par Lcf.vs

The greatests innovations are born of deceases and suffering...
 
Hors ligne Jeremie78 # Posté le 22/02/2008 à 21:40:35
Powered by GNU/Linux
Groupe : Membres
Le truc qui est problématique avec ton "récupérateur d'IP", c'est qu'on peut falsifier très aisément son IP.

Exemple, je ne peux falsifier $_SERVER["REMOTE_ADDR"] (sinon je reçois plus le contenu de la page :-/), par contre, je peut très bien envoyé un faux entête : 'HTTP_X_FORWARDED_FOR'
Donc ton système censé empêcher le contournement par proxy me permet plus facilement de tout contourner ^^
Édité le 22/02/2008 à 21:52:18 par Jeremie78

Web-Modules : outils pour webmasters (compteurs, tchat, news ...) à installer sur son site, générateur de bannières, de userbars, ...
 
Hors ligne Lcf.vs # Posté le 22/02/2008 à 21:44:50
Gaea's mats!!!
Avatar
Groupe : Membres
jeremie78> ce que tu dis me fait rire, si tu avais mieux observé, tu aurais remarqué que l'ip ne me sert qu'à avoir qqch d'unique à crypter, enregistrer, renvoyer et comparer...

ce n'est pas l'ip que je contrôle, mais bien qui est derrière le pseudo...

dentuk> les seuls caractères autorisés pour le pseudo et mdp son a-zA-Z0-9.@ donc pas de problème mais merci pour tes remarques constructives :)
Édité le 22/02/2008 à 21:50:37 par Lcf.vs

The greatests innovations are born of deceases and suffering...
 
Hors ligne Jeremie78 # Posté le 22/02/2008 à 21:51:44
Powered by GNU/Linux
Groupe : Membres
Code : PHP - Afficher / masquer les numéros de ligne
  1. <?php
  2. if(file_exists("/banneds/$ip_actuelle"){
  3.    echo"Vous avez été banni!";
  4.    exit;
  5. }
  6. ?>

C'est pas l'IP que tu bloque ? Hum ?

De même, on peut facilement utiliser ton système pour bannir des série d'adresse IP. Il suffit alors de falsifier les paquets envoyés en donnant une adresse IP qui n'est pas la notre ^^' mais bien celle qu'on veut bloquer.
Résultat ? On ne recevra pas le contenu de la page, mais on s'en fiche, on voulait juste bloquer l'IP :D
(Et ce n'est pas la peine de dire, mais non tu dis des conneries, on peut pas falsifier l'IP ... Et si ! Simplement si on la change, on ne reçoit pas le contenu de la page demandée.)

Quand à la lisibilité de ton script ... je m'explique : aucun commentaire, syntaxe très serrée, je ne sais pas comment tu fais pour lire ça o_O Tu dois t'arracher les yeux ^^
Édité le 22/02/2008 à 21:54:38 par Jeremie78

Web-Modules : outils pour webmasters (compteurs, tchat, news ...) à installer sur son site, générateur de bannières, de userbars, ...
 
Hors ligne Lcf.vs # Posté le 22/02/2008 à 21:59:26
Gaea's mats!!!
Avatar
Groupe : Membres
le fait que l'ip soit falsifaible, je le sais bien, merci et pour ce qui est du ban, comme c'est dès la partie connexion membre que je le mets, aucun problème, il faudrait déjà que tu aies le pseudo de la personne, son mdp, et surtout une page ouverte sous son login, sachant que cette page porte un nom aléatoire de 20 caractères et que dans cette page, il y a encore différents contrôles...

bref, bonne chance ^^

et dire que certains qualifient mon système de pages créées à la connexion de chaque utilisateur de grand n'importe quoi XD

The greatests innovations are born of deceases and suffering...
 
Hors ligne Jeremie78 # Posté le 22/02/2008 à 22:03:31
Powered by GNU/Linux
Groupe : Membres
J'en fais probablement parti ^^
Sinon je sais pas si tu connais, ça s'appelle des certificats SLL et ça t'évite beaucoup d'ennuis de ce genre ^^'

Vol de session (durant la transmission des données), sécurité des données en transite (= s'identifiant de connexion), intégrité, ... autant de petites choses que le chiffrement SSL offre !

Web-Modules : outils pour webmasters (compteurs, tchat, news ...) à installer sur son site, générateur de bannières, de userbars, ...
 
Hors ligne anonyme # Posté le 22/02/2008 à 22:03:32
Groupe :
En même temps on l'a jamais vu ton fumeux (la faute est volontaire) système.
Hors ligne A-spec59 # Posté le 22/02/2008 à 22:03:34
Réfléchissez !
Avatar
Groupe : Membres
Hum, y a un truc que j'ai du mal à saisir, c'est quoi l'intérêt d'utiliser crypt. T'as beau expliquer et re-expliquer, ça reste tout aussi flou. Pourquoi ? Parce que je sais que crypt ne renvoie JAMAIS deux fois la même chaîne ( bon peut être qu'à partir de milliards de tests si, mais bon ) si on ne spécifie pas le "grain de sel" à utiliser. Alors je vois mal comment on peut s'en servir pour faire des comparaisons, sachant que même sur une même chaine, on aura deux valeurs différentes.
Et ça sert à quoi de mettre du contenu dans tes fichiers ? Sans aucun contenu, mais juste le nom, ils seraient tout aussi utiles.

Edit : +1 `Haku

Edit 2 : j'suis trop bête :lol: : j'avais pas vu à quoi servait ton système. D'après ton code, il faut donc être connecté pour qu'on subisse toutes ces vérifications. En gros donc, on vérifie si un membre inscrit à notre site est banni (forcément inscrit, vu qu'il a un pseudo). Donc moi pour faire une telle chose, soit j'ajoute un champ banni à ma table membres, soit ce sera intégré dans un champ status de la table membre, le tout en binaire, mais même en binaire, c'est plus compréhensible que ton truc.
Édité le 22/02/2008 à 22:12:28 par A-spec59

Green Searches, 1ère bêta. Pourquoi faire des recherches de façon écologique devrait-il se réduire à des recherches web. Green Searches vous permet aussi de faire des recherches d'images, de vidéos (à venir), de livres, dans les actualités ....
Je cherche des petit trucs à faire contre petite rémunération (traduction, codage de script, graphisme, ... ) Plus de détails => me contacter
What I can do
 
Hors ligne Jeremie78 # Posté le 22/02/2008 à 22:06:08
Powered by GNU/Linux
Groupe : Membres
Ça me parait évident pourtant, Lcf est l'incarnation même du dicton "pourquoi faire simple quand on peu faire compliqué".
Sachant qu'il existe plein de façon plus simple de sécuriser tout ça :p

Web-Modules : outils pour webmasters (compteurs, tchat, news ...) à installer sur son site, générateur de bannières, de userbars, ...
 

Retour au forum "PHP" ou à la liste des forums

Vous devez être inscrit pour pouvoir poster des messages

Changer de design | En savoir plus | Plan du site | Politique d'accessibilité | Règles | RSS tutoriels | RSS news
Édité par Simple IT SARL : Nous contacter | Notre blog | Revue de presse | Publicité

Y'a plus rien à lire, faut remonter maintenant !

Hébergement web - Correction de tutoriels - Créer un site
Vous souhaitez apparaître ici ? Contactez-nous.

Nombre de connectés 93 Zéros connectés | Requêtes SQL 7 requêtes | Temps de génération de la page : Total (SQL) 0.1192s (0.1034s)