Messages de NaBaL
Messages : 8
| Vous êtes ici : Forums » Messages de NaBaL |
|
Vendredi 19 Septembre 2008 16:17 Sujet : Développement de vos sites > Verification d'un formulaire pour ajout en base Citation de Syntoc : Bonjour est-ce que si j'interdit les "<" et les ">" pour empécher tout script suffirait? la fonction "htmlentities" encode la chaine de caractère c'est bien ça? Bon je vais me débrouiller un peu. Merci pour vos éclaircissements. htmlentities change les caractères spéciaux genre '<' en '&lt;' qui est son code caractère html, il en va de même pour '&' en '&amp;' et d'autres qui sont décrits sur la page du manuel php (dispo sur PhP.net). Ca a pour conséquence que si ton message s'affiche sur la page, il n'y ait pas de balise active qui contiendrait du code pour modifier les infos d'une page. Ca peut aller de l'affichage d'image à caractère pornographique à la place des photos d'équipes de club, en passant par le blocage de la page (en redirigeant l'utilisateur vers un autre site) ou pire encore si ton site possède des données sensible pour les utilisateurs, le petit malin peut tout simplement changer la page de renvoit de formulaire (le action <form action=""> par une adresse d'une machine qu'il possède. Il suffira alors de lire les logs de cette machine pour obtenir les logins et mot de passes transmis par les utilisateurs.Au pire les petites "vengeances" puériles ne vont que sur des redirections vers teletubbies, bisounours ou site porno mais c'est tout :-) Un simple effacement du post/de la news/du message te permet de retrouver ton site comme il était avant. Citation de EnergieZ : htmlentities et addslashes devrait faire l'affaire ![]() oui le addslashes permet de faire en sorte que les caracteres ' (apostrophe), " (double quote) et autres soient précédés d'un '\'. Cela permet d'éviter quelque attaques SQL_INJECTION. en gros le principe est de modifier la requete SQL qui va etre posée afin qu'elle agisse sur la base de données... On peut demander un effacement de la base de données, une modification de mot de passe d'un ou plusieurs utilisateurs, etc. Mais cela nécessite de connaitre le nom de la base de données ou des tables (pour l'effacement), le schema de la base de données (pour l'insertion et modification des données) ET SURTOUT que l'utilisateur par lequel on se connecte à la base de données ait les droits suffisants pour effectuer l'action voulue. Pour ce type d'attaque, il faut etre sacrément tordu d'esprit et rudement abruti car je ne vois pas trop l'intérêt de jouer avec la base de données d'un site de ping... Voili voilou. Désolé d'avoir été si long. |
| Haut de page |
|
|
Vendredi 19 Septembre 2008 15:31 Sujet : Développement de vos sites > Frontpage ou dreamweaver etc... Bon, pour ma part, c'est VIM et pas autre chose voire NANO mais vraiment et seulement si VIM n'est pas sur le système...
Bref, sous Windows, HTML-Kit m'avait bien plu: gratuit, coloration syntaxique, édition de fichiers à distance Sous GNU/Linux, VIM VIM VIM VIM !! Pour un site de "qualité", il vous faut toujours écrire le code à la main Tout éditeur WYSIWYG (DreamWeaver, etc.) vous génère du code quasiment pas lisible à partir du moment où vous sautez des lignes, effacez, recommencez, etc. Comme dirait JP Coffe: c'est de la me**e.Si vous êtes intéressés pour apprendre les bases: je vous conseille (et franchement ce n'est pas de la pub) d'aller faire un tour sur le site du W3schools (anglais). Il y a tout pour que vous sachiez écrire proprement vos pages WEB pour qu'elle soient les mêmes sous les différents navigateurs qui se plient à la norme du W3C (Firefox, Opera, Konqueror, etc.) sous les dernières versions d'Internet Explorer, la majorité des pages créées de cette manières sont aussi bien que sous d'autres navigateurs. Alors oui il faut avoir envie de s'y lancer, oui ca peut prendre un peu de temps mais avec un peu d'entrainement, on fait de jolies choses :-) |
| Haut de page |
|
|
Mercredi 17 Septembre 2008 12:12 Sujet : Règlement > Capitaine d'equipe Citation de Francis : Je vais encore me répéter, mais il y a toujours un JA pour une rencontre, c'est celui qui signe la feuille. Après, on peut toujours la faire remplir par les capitaines, mais ça n'est pas comme ça que ça doit se faire. <strike>Alors là... Si là où tu joues il y a un JA à chaque rencontre (domicile comme extérieur, et à tout niveau) c'est très bien, je voudrais bien savoir où c'est car c'est très attirant comme concept. Pour moi cela reste utopique.</strike> Au fait, tout bon capitaine doit avoir sur lui le règlement officiel... en principe. Là aussi je ne connais pas beaucoup de capitaines qui possèdent dans leur sac un exemplaire de ce règlement. Edit1: toutes mes excuses je n'étais que sur la page 1 et n'ai pas "vu" les remarques déjà bien avancées de la page 2 Edit2: Merci _ZPF_ pour l'article. NaBaL <pas bon capitaine >Message modifié 2 fois, dernière modification Mercredi 17 Septembre 2008 12:24 par NaBaL |
| Haut de page |
|
|
Lundi 15 Septembre 2008 17:59 Sujet : Revêtements > Je reviens au TT 6 ans après, besoins de conseils ! Tu étais 75 il y a 6 ans et tu collais... ok soit! Certains entraineurs préconisaient de coller dès le début, pour moi je suis complètement contre mais ce n'est pas ici le besoin du topic.
Je t'aurais plus recommandé de voir avec ton entraineur (si tu en as un bien sur car tous les clubs n'ont pas forcément d'entraineurs) qui serait normalement mieux placé que nous tous réunis pour te conseiller en fonction de ton jeu (personne ici à part toi connait ton jeu ^^). Je trouve que les plaques à effet colle (nouvelles techno comme anciennes) nécessitent pas mal d'entrainement pour être maitrisées. Car oui tu vas mettre des parpins sonores, oui tu vas prendre plaisir de voir que tu vas mettre des points QUE grâce au son (déjà arrivé :p) mais oui tu vas mettre énormément de balles dans les baches et/ou le filet. M'enfin, si les plaques que tu as choisies te plaisent, tant mieux :-) c'est un des points cruciaux pour progresser: Faut que ca plaise! |
| Haut de page |
|
|
Mardi 09 Septembre 2008 09:26 Sujet : Revêtements > Banco Puissance 32 Salut, faisons en sorte de bien résumer:
Les premiers contacts entre la balle et ces Puissance 32 (2.0mm) sont assez spéciaux: il est facile de réaliser les tops "marquants" (comprendre "pour faire le point", "rapide", "dont on n'attend pas forcément un retour" par contre les tops "placés", pour commencer une phase d'attaque sont beaucoup moins faciles à réaliser. En effet, ces plaques ont un effet de catapulte qui se déclenche quand tu donnes une petite claque dans la balle. Et quand tu veux placer ton top, la balle "reste" un peu dans le filet car tu ne donnes pas forcément cette claque. Avec ces premiers contacts de balle, j'étais d'avis mitigé sur ces plaques car mon jeu s'appuie beaucoup sur des tops rotation sans vitesse énorme. Si on a l'habitude de sentir les balles dans la raquette (vibrations au contact), ça se passe bien sinon, il y a un temps d'adaptation... . Ca clic de partout mais moins qu'un samba collé . (ndNaBaL: au moins sur les départs revers)Du coup j'y suis retourné le lendemain pour une session d'entrainement et pas juste histoire de taper des balles. C'est là que tu commences à mieux saisir la notion de quand ca catapulte et de quand ca ne catapulte pas. J'ai vraiment pris plaisir sur ce deuxième entrainement, j'ai retrouvé un "clic" et une partie de la sensation de "controle du jeu" qui était fournie avec la colle rapide sur revêtement tendre. (ndNaBaL: sur mon CD, c'est plus un son de bois creux qu'un "clic" de colle) Le lendemain, match amical, occasion rêvée pour tester la raquette dans un contexte différent des entrainements entre potes où l'on connait leur jeu par cœur et où on ne joue pas pareil. Franchement, j'ai retrouvé une envie de jouer... et un revers ![]() Seuls "défauts" perçus pour le moment: * lancer les premiers tops qui s'appuient plus sur la rotation que la vitesse (un coup à prendre) * les premières poussettes où tu as l'impression de mettre aucun effet (je dis bien l'impression) Autres points: * la mousse est de la même couleur orangée que le Nimbus Sound * la texture du caoutchouc me parait très très proche de celle du Nimbus Sound. * les plaques sont fournies avec les mêmes protections autocollantes que les revêtements TENSOR. D'où les questions que je me pose: * le troll sur Puissance32==Nimbus Sound serait-il vrai ? * n'aurais-je pas assez joué avec le Nimbus sound pour être capable de l'apprécier ? Il m'avait laissé une impression de non contrôle la derniere fois...) * si ce sont les mêmes plaques, vais-je avoir la même impression au fil des parties ? (ca ne fait que 3 entrainements avec) Comme mes plaques datent de seulement vendredi dernier, je peux pas trop dire quoi que ce soit sur leur durée de vie. ![]() Le jour où mes plaques tombent en lambeau, je posterai un message En espérant que ca puisse aider. Message modifié 1 fois, dernière modification Vendredi 12 Septembre 2008 08:42 par NaBaL |
| Haut de page |
|
|
Vendredi 05 Septembre 2008 12:23 Sujet : Revêtements > Banco Puissance 32 Bon, le colis de la poste est arrivé!! Je test ce weekend, comme on a entrainement et un match amical d'organisé cela sera l'occasion de bien tester :-)
Du coup, tu auras mon avis le dimanche soir ou le lundi en journée. |
| Haut de page |
|
|
Mardi 02 Septembre 2008 00:16 Sujet : Revêtements > Banco Puissance 32 Citation de BripleH : Pour ce qui est du matos Banco, j'ai joué pdt 1 ou 2 ans avec des plaques Banco, et j'avais vraiment de bonns sensations (hé oui meme avec un dreamfire 37 !!!). Pour ce qui est de l'usure, apres les dires de certains, j'ai décidé de prendre d'autres revetements pour les garder plus longtps (sriver fx et mambo) et au final, je les changeais aussi souvent ! Donc je n'ai pas tellement ressenti une grosse différence d'usure entre Banco et les autres ! Pour les puissance, je sais que le puissance 32 et tres récent, mais j'ai testé les puissance 37 dernièrement, et je les trouve trop nuls ! ça n'avance pas, ou alors qu'à certains moments ! L'effet colle, y'en a pas ! Il y'a juste un ptit effet tensor comme sur un dreamfire par exemple. Maintenant au vu de ces caractéristiques en catalogue, ça ressemble beaucoup au nimus sound (que j'apprécie) et au bigslam...mais je ne peux pas en dire plus ! J'ai joué que très peu avec un Nimbus sound (2 matchs) avant de les lacher car je ne comprenais jamais quand l'effet de catapulte se déclanchait contrairement au Rookie DTechs (Ce qui est génant quand on veut se la jouer finesse sur certains coups). Cela n'empeche pas que des amis adorent cette plaque et jouent très bien avec. Je viens de prendre des Puissance 32 pour tester car annoncées moins rapides. Wait and See :-) Une chose est sure: http://les-aprioris.saymal.fr J'ai hâte de tester ces plaques pour me faire mon propre avis. A bientôt certainement. |
| Haut de page |
|
|
Mercredi 21 Mai 2008 15:51 Sujet : Présentation de vos sites > Solution pour intégrer les liens directs de la FFTT Je dirais plus un truc du genre:
" toute page affichée sur le site de la FFTT possède une URL fixe pour au moins le temps d'une phase" Cela ne casse pas 3 pattes à un canard mais c'est une remarque qui peut intéresser les webmasters amateur (comprendre qui font ça par plaisir sans avoir forcément de connaissances pointues sur les pages WEB). Juste une petite remarque si tu comptes tenir des archives : tu risques d'avoir une belle surprise en suivant les liens lors d'une future phase : les pages ne contiendront pas (ou plus) les données réelles de la phase voulue. Ce qui serait cool pour les webmasters, ca serait d'avoir un accès restreint à la base de données de la FFTT. Avec des vues bien faites, cela "devrait" être jouable de planquer les données personnelles (non visibles depuis le site FFTT). Cela permettrait : - d'avoir accès aux données des poules afin de les mettre en page avec le style du site hôte, - d'avoir accès aux points mensuels officiels des joueurs afin de calculer les points gagnés-perdus lors de divers matchs et pas une simple approximation, - bref, de jouer avec les données quoi (affichage) -- NaBaL Je présente mes excuses aux internautes n'ayant rien compris à mes propos. ![]() |
| Haut de page |
|
| Vous êtes ici : Forums » Messages de NaBaL |
| Sujet précédent - Sujet suivant |
Modérateurs : Armel , Greg , Diabolosyl , Francis , Joël , thr34 , hervek
Cliquez ici si vous souhaitez accéder au forum des dirigeants.
par une adresse d'une machine qu'il possède. Il suffira alors de lire les logs de cette machine pour obtenir les logins et mot de passes transmis par les utilisateurs.
>
. (ndNaBaL: au moins sur les départs revers)

