Recherche scripts serieux pour, livre or... [Résolu]

danaweb2008 30 Messages postés mardi 20 mai 2008Date d'inscription 18 juillet 2008 Dernière intervention - 10 juil. 2008 à 20:32 - Dernière réponse :  pakeha
- 15 juil. 2008 à 11:40
Salut à tous, je recherche des modeles serieux pour ajouter un livre d'or, un chat, un forum, un site d'annonces et un news.
Cela fait une semaine que je teste les divers scripts sur ce site d'autres et rien ne fonctionne ?
L'ensemble de ces scripts date de matusalem et beaucoup sont encore avec ds versions fichiers textes qui ne marche absolument pas ?
J'ai MySQL sur mon site et je peu donc gerer ces fichiers !
Qui peu me donner des astuces pour mettre en ligne une gestion des commandes et paiement avec paypal car mes pages sont bien avancées mais je suis débutant et je nage.
Merci à tous, daniel.
Afficher la suite 

35 réponses

Répondre au sujet
+3
Utile
Bonsoir,

Le message contenant les infos privées de connexion à MySQL a bien été supprimé :)

A++
Cette réponse vous a-t-elle aidé ?  
Commenter la réponse de Utilisateur anonyme
nicomilville 3498 Messages postés lundi 16 juillet 2007Date d'inscription 28 février 2014 Dernière intervention - 11 juil. 2008 à 21:59
+3
Utile
re,

ce n'est pas bon mais comme ça c'est bon :

mysql_query('INSERT INTO table VALUES(
".",
"'.mysql_real_escape_string($nom.$prenom).'",
"'.mysql_real_escape_string($prenom).'",
"'.mysql_real_escape_string($nom).'",
"'.mysql_real_escape_string($prenom).'",
"'.mysql_real_escape_string($adresse1).'",
"'.mysql_real_escape_string($adresse2).'",
"'.mysql_real_escape_string($postale).'",
"'.mysql_real_escape_string($ville).'",
"'.mysql_real_escape_string($tel).'",
"'.mysql_real_escape_string($_POST['message']).'",
"'.mysql_real_escape_string($automatic).'",
"'.mysql_real_escape_string($type_vehicule).'",
"'.mysql_real_escape_string($connu).'",
"'.mysql_real_escape_string($email).'",
"'.mysql_real_escape_string(time()).'",
"."
)'
);

a++

PS : n'oublie pas les répnses acceptées !

Si la réponse vous convient, pensez : Réponse acceptée !
Cette réponse vous a-t-elle aidé ?  
Commenter la réponse de nicomilville
nicomilville 3498 Messages postés lundi 16 juillet 2007Date d'inscription 28 février 2014 Dernière intervention - 10 juil. 2008 à 21:10
0
Utile
Salut,

Pour le script d'espace membre et de livre d'or, va voir sur ce site !

a++

Si la réponse vous convient, pensez : Réponse acceptée !
Commenter la réponse de nicomilville
danaweb2008 30 Messages postés mardi 20 mai 2008Date d'inscription 18 juillet 2008 Dernière intervention - 11 juil. 2008 à 11:27
0
Utile
Salut, c'est sympa de ta part mais pour le moment rien de bien croustillant sur ce site !
Mais je vais attendre et continuer de tester des scripts, de toute façon je n'ai pas le choix, je ne sais pas développer tous ces modules et en un temps restreint !
Si tu as des infos ou par d'autres merci de m'envoyer un email : danaweb2008@yahoo.fr
J'aimerais avoir un forum comme celui ou nous sommes !
Ou aller le récupérer ?
Tu peux voir mes sites en ligne :
pour aider les personnes, association : http://autormi.fr
en cours de développement http://abctout.eu
Si tu as des idées, elles seront les bien venues surtout en matière de sécurité car je débute et je constate que des sites très professionelles sont attaqués de partout !
A plus.
Commenter la réponse de danaweb2008
nicomilville 3498 Messages postés lundi 16 juillet 2007Date d'inscription 28 février 2014 Dernière intervention - 11 juil. 2008 à 11:39
0
Utile
Salut,

Oui, ce site est cour de construction, je suis en train de le faire avec un designeur !

Pour la sécurité renseigne toi sur les faille (XSS, etc...) !

Déja pour la sécurité quand tu insert des données dans une basede donnée met toujours des :

mysql_real_escape_string($var);

Pour la sécurité il faut aussi faire attention aux fichier que tu upload sr ton serveur !

Il faut sécuriser l'accès a tes pages avec des sessions par exemple a la connection si le membre existe tu créer une session avec son pseudo dedans et après sur les page auxquelles seul les membres ont accès tu vérifie que la session existe ça évite que des gens viennent sur ces pages sans s'être connectés ar imagine que quelqun tape l'adresse d'une page sans être connecté et ba il se retrouve sur la page sans aucune difficulté !

Pour la sécurité n'utilise jamais le javascript car imagine que quelqun désactive le javascript de son naviateur et ba le gas il passe ta sécurité sans aucun problème car il n'y en a plus vu que le mec a désactvé le javascript !

Enfin je ne vais pas te faire un cours ! lol !

a++

Si la réponse vous convient, pensez : Réponse acceptée !
Commenter la réponse de nicomilville
danaweb2008 30 Messages postés mardi 20 mai 2008Date d'inscription 18 juillet 2008 Dernière intervention - 11 juil. 2008 à 11:53
0
Utile
Merci pour tes promptes réponses !
Mais ou placer ou remplacer par mysql_real_escape_string($var); ?
Je te rappelle que je débute et que les infos sont importantes bien que j'ai étudié le PHP, MySQL, HTML, et le css je ne me rapelle pas de tout, il faut de la pratique qui me fait défaut pour le moment, ce n'est pas celle de cravacher toute la journée sur mes pages web en construction.
Pour ce qui est de ce style de forum, ou je peux le charger car il est vraiment dans le style que je souhaite ?
Merci encore nicomilville, j'apprécie tes réponses, daniel.
Commenter la réponse de danaweb2008
nicomilville 3498 Messages postés lundi 16 juillet 2007Date d'inscription 28 février 2014 Dernière intervention - 11 juil. 2008 à 12:00
0
Utile
De rien !

Pour le forum de code source, je ne sais pas, je ne pense pas qu'il soit a télécharger !

Pour le mysql_real_escape_string(variable); en fait quand tu fait une requête d'insertion, généralement on le fait comme ça :

$var = text';

mysql_query('INSERT INTO table VALUES("'.$var.'")');

Et ba ça c'est pas bon, si tu laisse ça comme ça on peut facilement s'introduire dans ta base ou ton site !

C'est comme ça qu'il faut faire :

var = 'text';

mysql_query('INSERT INTO table VALUES("'.mysql_real_escape_string($var).'")');

a++

Si la réponse vous convient, pensez : Réponse acceptée !
Commenter la réponse de nicomilville
danaweb2008 30 Messages postés mardi 20 mai 2008Date d'inscription 18 juillet 2008 Dernière intervention - 11 juil. 2008 à 12:35
0
Utile
Salut, je viens d'essayer avec dreamweaver avec le code suivant :

$var = ' " '', '".$nom.$prenom."', '$prenom', '$nom', '$prenom', '$adresse1', '$adresse2', '$postale', '$ville', '$tel', '".$_POST['message']."', '$automatic', '$type_vehicule','$connu','$email','".time()."','' " ';
mysql_query(' INSERT INTO table VALUES("'.mysql_real_escape_string($var).'") ');

mais erreur persiste à l'exécusion :

Parse error: syntax error, unexpected T_CONSTANT_ENCAPSED_STRING in C:\wamp\www\autormi.fr-free-h.org\fdemandev.php on line 301

J'ai meme essayé de changer les quotes et autres mais toujours la meme erreur ?

Mais pour ce qui est de ce forum tu l'as bien péché quelsue part ?
Commenter la réponse de danaweb2008
nicomilville 3498 Messages postés lundi 16 juillet 2007Date d'inscription 28 février 2014 Dernière intervention - 11 juil. 2008 à 13:15
0
Utile
de quoi, duquel tu parle ? de celui de code source ou du mien ?

Pour ton code c'es normal, dans ta variable, tu ne fais pas la concatènation de tes variables avec tes chaines !

code :

$var = $nom.$prenom.', '.$prenom.', '.$nom.', '.$prenom.', '.$adresse1.', '.$adresse2.', '.$postale.', '.$ville.', '.$tel.', '.$_POST['message'].', '.$automatic.', '.$type_vehicule.','.$connu.','.$email.','.time();

a++

Si la réponse vous convient, pensez : Réponse acceptée !
Commenter la réponse de nicomilville
danaweb2008 30 Messages postés mardi 20 mai 2008Date d'inscription 18 juillet 2008 Dernière intervention - 11 juil. 2008 à 15:54
0
Utile
Il sagissait de mon code car c'est bien celui là que je test, je pense que c'est une question de qutes, mais ou ?
Je vais midifier le $var
Merci.
Commenter la réponse de danaweb2008
nicomilville 3498 Messages postés lundi 16 juillet 2007Date d'inscription 28 février 2014 Dernière intervention - 11 juil. 2008 à 15:56
0
Utile
re,

je l'ai modifier le var, il te suffis de faire un copier collé !

a++

Si la réponse vous convient, pensez : Réponse acceptée !
Commenter la réponse de nicomilville
danaweb2008 30 Messages postés mardi 20 mai 2008Date d'inscription 18 juillet 2008 Dernière intervention - 11 juil. 2008 à 16:17
0
Utile
Merci, je l'avais fait et cele fonctionne ! Merci.
Je vais mattre cela aussi dans mon autre fenetre !
Je ne sais pas si tu peux m'aider mais j'ai un probleme lors de la validation du formilaire ?
Est-ce-que je peux te transmettre le scripts car j'ai cherché et je ne vois rien, surtout qu'il fonctionne parfois ?
Merci pour tes conseils, daniel.
Commenter la réponse de danaweb2008
nicomilville 3498 Messages postés lundi 16 juillet 2007Date d'inscription 28 février 2014 Dernière intervention - 11 juil. 2008 à 16:26
0
Utile
De rien,

tu peus me transmettre tes script, je t'aiderai avec plaisir !

Je suis la pour ça !

a++

Si la réponse vous convient, pensez : Réponse acceptée !
Commenter la réponse de nicomilville
nicomilville 3498 Messages postés lundi 16 juillet 2007Date d'inscription 28 février 2014 Dernière intervention - 11 juil. 2008 à 18:59
0
Utile
de rien,

quelle est le problème ?

a++

Si la réponse vous convient, pensez :Réponse acceptée !
Commenter la réponse de nicomilville
danaweb2008 30 Messages postés mardi 20 mai 2008Date d'inscription 18 juillet 2008 Dernière intervention - 11 juil. 2008 à 19:50
0
Utile
Dans un premier temps peux-tu effacer l'acces, je te fais confiance pour ma base mais pas aux autres ?
J'ai pas changé la methode d'acces à la base dans le message et il doit y avoir des malins qui peuvent aller sur la base et deconner ?

Le problème c'est que cela n'ecrit rien  dans la base une fois que tout est rentre!
Le client a bien un message de bien venue, je reçois bien le message du nouveau email mais pas d'enregistrement dans ma base ?
Merci
Commenter la réponse de danaweb2008
nicomilville 3498 Messages postés lundi 16 juillet 2007Date d'inscription 28 février 2014 Dernière intervention - 11 juil. 2008 à 19:57
0
Utile
re,

écris un message aux admins, pour qu'il supprime ton message, moi je n'y peus rien !

Je vais regarder ton pb !

Me permet tu de tester sur ta base ?

a++

Si la réponse vous convient, pensez : Réponse acceptée !
Commenter la réponse de nicomilville
danaweb2008 30 Messages postés mardi 20 mai 2008Date d'inscription 18 juillet 2008 Dernière intervention - 11 juil. 2008 à 20:34
0
Utile
Je viens de t'envoyer un message privé pour limiter la conversation ici et je vais demander d'éliminer le message en question, donc fais un copier / coller avant qu'il disparaisse !
merci.
Commenter la réponse de danaweb2008
nicomilville 3498 Messages postés lundi 16 juillet 2007Date d'inscription 28 février 2014 Dernière intervention - 11 juil. 2008 à 20:56
0
Utile
ok,

je vais voir !

a++

PS : pourquoi se parler en PV, le nombre de page n'est pas limité !

Si la réponse vous convient, pensez : Réponse acceptée !
Commenter la réponse de nicomilville
danaweb2008 30 Messages postés mardi 20 mai 2008Date d'inscription 18 juillet 2008 Dernière intervention - 11 juil. 2008 à 21:03
0
Utile
En prive car tu as le nouvelle accès à la base !
Mais regarde le site avant pour te donner une idée c'est http://autormi.fr

A++
Commenter la réponse de danaweb2008
nicomilville 3498 Messages postés lundi 16 juillet 2007Date d'inscription 28 février 2014 Dernière intervention - 11 juil. 2008 à 21:07
0
Utile
ok,

As tu écris aux admins ?

a++

Si la réponse vous convient, pensez : Réponse acceptée !
Commenter la réponse de nicomilville

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes et codes sources.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

recherche scripts serieux pour, livre or... - page 2