neigedhiver
Messages postés2480Date d'inscriptionjeudi 30 novembre 2006StatutMembreDernière intervention14 janvier 2011
-
16 mars 2008 à 17:55
neigedhiver
Messages postés2480Date d'inscriptionjeudi 30 novembre 2006StatutMembreDernière intervention14 janvier 2011
-
27 févr. 2009 à 11:03
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.
neigedhiver
Messages postés2480Date d'inscriptionjeudi 30 novembre 2006StatutMembreDernière intervention14 janvier 201119 27 févr. 2009 à 11:03
Mais cherche pas, tu vois pas que cette source est un peu poourrie ? Aucune mise à jour, donc aucune évolution, donc source toujours aussi peu sécurisée.
Un conseil : lâche l'affaire.
niceman23
Messages postés36Date d'inscriptionvendredi 6 janvier 2006StatutMembreDernière intervention27 février 2009 27 févr. 2009 à 03:01
Je veux ton .sql ?????????????????????
niceman23
Messages postés36Date d'inscriptionvendredi 6 janvier 2006StatutMembreDernière intervention27 février 2009 10 juin 2008 à 06:06
Tu as le .sql
cs_Oziris
Messages postés70Date d'inscriptionsamedi 15 février 2003StatutMembreDernière intervention30 décembre 2015 4 avril 2008 à 12:19
tu pourreai nous mettre la table sql a creer STP !
nicomilville
Messages postés3472Date d'inscriptionlundi 16 juillet 2007StatutMembreDernière intervention28 février 201436 2 avril 2008 à 11:56
Tu ne l'avais toujours pas remarqué, oui je l'ai fais exprès lol, non en fait c'est pas vrai et puis je voulais pas le dire pour faire de la peine, j'aurai mieux fais de trouver autre chose !!!
a++ et toute mes excuses !!!
kiki2sirom
Messages postés153Date d'inscriptionmardi 17 août 2004StatutMembreDernière intervention23 décembre 2010 2 avril 2008 à 11:05
@nicomilville : merci pour ta touche personnelle INUTILE, mais ton "ortograf" est pire, tu as remarqué j'espère, tu plaisantes en lui donnant un cours... allez dis-moi que tu as fait exprès de faire plein de fautes en 1 seule phrase ALLEZ QUOI !!
kiki
PS : pour le reste, d'accord avec yoman et neige et par pitié : CHANGE DE BDD !!!!
Staify
Messages postés10Date d'inscriptiondimanche 30 septembre 2007StatutMembreDernière intervention16 avril 2008 30 mars 2008 à 11:15
Bonjour,
J'ai une question, puisse que tu écris et parle français... Pourquoi les noms de tes fichiers son en anglais ? "user.php", "delete.php", ...
Merci de me répondre (car si c'est main pratique chez mes amis les développeurs php, il faut que je m'y mêtte rapidement ;) ).
nicomilville
Messages postés3472Date d'inscriptionlundi 16 juillet 2007StatutMembreDernière intervention28 février 201436 26 mars 2008 à 18:56
Salut, j'ai rien a rajouté, les autres on tout dit lol, mais je vais tout de même rajouter ma petite touche personnelle, supprimer s'écris avec 1 "m" et non deux, donc ça serai bien que tu réécrive ça corectement !!!
oliv5658
Messages postés11Date d'inscriptionjeudi 28 septembre 2006StatutMembreDernière intervention 1 octobre 2008 20 mars 2008 à 17:54
lol vous êtes dur avec lui....
Il a au moins l'avantage d'être facile à comprendre ce code...
kiki2sirom
Messages postés153Date d'inscriptionmardi 17 août 2004StatutMembreDernière intervention23 décembre 2010 20 mars 2008 à 10:25
Salut,
Quel intérêt de poster un code et de dire, après certaines remarques :
"ne t'inquiete pas des mise a jour sont prevue avec une securisation complete"
"je vais faire une version bocoup plu stable plus tard !!"
j'aime bien également l'utilisation pour le chat de la BDD MySQL : WAOUH !
Je vous le demande quel est l'intérêt ? ou alors celui de se faire corriger son code...
mouais méthode étrange
kiki
PS : il semblerait que l'orthographe soit en option
amezghal
Messages postés385Date d'inscriptionlundi 27 février 2006StatutMembreDernière intervention21 août 20155 17 mars 2008 à 19:52
Niveau : Initié ...
neigedhiver
Messages postés2480Date d'inscriptionjeudi 30 novembre 2006StatutMembreDernière intervention14 janvier 201119 17 mars 2008 à 12:21
Salut,
windows972, c'est pas la peine de m'envoyer un mp pour me dire que t'es débutant.
Le fait que tu sois débutant n'enlève rien à la mauvaise qualité de ton code. Ce n'est pas toi que je critique, mais ton code : tu as des progrès à faire, je t'ai donné des pistes pour les améliorations à apporter.
Désolé si je t'ai paru "dur", mais j'allais pas te dire que c'est génial alors que c'est le contraire... (J'me sens un peu comme coucou747 sur ce coup là...)
cs_yoman64
Messages postés592Date d'inscriptionsamedi 19 janvier 2002StatutMembreDernière intervention 4 décembre 2008 17 mars 2008 à 01:46
Sans la structure des tables comment veux tu qu'on puisse l'installer ? et sans fichier config pour centralisé les infos mysql ils faut modifier toutes les pages pour le faire fonctionner....
Et un script pas sécurisé comme ça c'est très dangereux. Ton script de connexion est particulièrement moche, ton script semble en plus avoir besoin de register_globals qui est désactivé chez un bon nombre d'hébergeurs (tout ceux qui se soucis de la sécurité des membres du moin).
Ton code (x)html est aussi très moche, tu respectes rarement les standards...
Bref tu aurais dû attendre avant de posté un code aussi incomplet...
Bonne chance ^^
windows972
Messages postés28Date d'inscriptiondimanche 17 juin 2007StatutMembreDernière intervention12 août 2009 16 mars 2008 à 21:23
dsl ^^
je vais faire une version bocoup plu stable plus tard !!
oliv5658
Messages postés11Date d'inscriptionjeudi 28 septembre 2006StatutMembreDernière intervention 1 octobre 2008 16 mars 2008 à 18:43
Salut,
C'est sympa comme code mais tu aurais du mettre la structure de tes tables quelque part.
windows972
Messages postés28Date d'inscriptiondimanche 17 juin 2007StatutMembreDernière intervention12 août 2009 16 mars 2008 à 18:36
^^
ne t'inquiete pas des mise a jour sont prevue avec une securisation complete
neigedhiver
Messages postés2480Date d'inscriptionjeudi 30 novembre 2006StatutMembreDernière intervention14 janvier 201119 16 mars 2008 à 17:55
Salut,
Ton code repose manifestement du PHP 5 (utilisation de le paramètre get_as_float de la fonction microtime() ), mais ton code est du vieux PHP3... C'est décevant.
Même pas un fichier inclus pour centraliser les paramètres de connexion à MySQL...
Aucune gestion d'erreur, par exemple :
mysql_connect ('localhost', 'root', '');
mysql_select_db ('mysql');
if($donnees['COUNT(*)'] >= 1)
=> Heureusement que MySQL permet de définir des alias pour éviter d'avoir des noms à la noix pour les colonnes récupérées.
Que dire d'autre... Enorme faille XSS dans tes requêtes INSERT, puisque tu ne protèges absolument aucune donnée insérée dans la base.
27 févr. 2009 à 11:03
Un conseil : lâche l'affaire.
27 févr. 2009 à 03:01
10 juin 2008 à 06:06
4 avril 2008 à 12:19
2 avril 2008 à 11:56
a++ et toute mes excuses !!!
2 avril 2008 à 11:05
kiki
PS : pour le reste, d'accord avec yoman et neige et par pitié : CHANGE DE BDD !!!!
30 mars 2008 à 11:15
J'ai une question, puisse que tu écris et parle français... Pourquoi les noms de tes fichiers son en anglais ? "user.php", "delete.php", ...
Merci de me répondre (car si c'est main pratique chez mes amis les développeurs php, il faut que je m'y mêtte rapidement ;) ).
26 mars 2008 à 18:56
20 mars 2008 à 17:54
Il a au moins l'avantage d'être facile à comprendre ce code...
20 mars 2008 à 10:25
Quel intérêt de poster un code et de dire, après certaines remarques :
"ne t'inquiete pas des mise a jour sont prevue avec une securisation complete"
"je vais faire une version bocoup plu stable plus tard !!"
j'aime bien également l'utilisation pour le chat de la BDD MySQL : WAOUH !
Je vous le demande quel est l'intérêt ? ou alors celui de se faire corriger son code...
mouais méthode étrange
kiki
PS : il semblerait que l'orthographe soit en option
17 mars 2008 à 19:52
17 mars 2008 à 12:21
windows972, c'est pas la peine de m'envoyer un mp pour me dire que t'es débutant.
Le fait que tu sois débutant n'enlève rien à la mauvaise qualité de ton code. Ce n'est pas toi que je critique, mais ton code : tu as des progrès à faire, je t'ai donné des pistes pour les améliorations à apporter.
Désolé si je t'ai paru "dur", mais j'allais pas te dire que c'est génial alors que c'est le contraire... (J'me sens un peu comme coucou747 sur ce coup là...)
17 mars 2008 à 01:46
Et un script pas sécurisé comme ça c'est très dangereux. Ton script de connexion est particulièrement moche, ton script semble en plus avoir besoin de register_globals qui est désactivé chez un bon nombre d'hébergeurs (tout ceux qui se soucis de la sécurité des membres du moin).
Ton code (x)html est aussi très moche, tu respectes rarement les standards...
Bref tu aurais dû attendre avant de posté un code aussi incomplet...
Bonne chance ^^
16 mars 2008 à 21:23
je vais faire une version bocoup plu stable plus tard !!
16 mars 2008 à 18:43
C'est sympa comme code mais tu aurais du mettre la structure de tes tables quelque part.
16 mars 2008 à 18:36
ne t'inquiete pas des mise a jour sont prevue avec une securisation complete
16 mars 2008 à 17:55
Ton code repose manifestement du PHP 5 (utilisation de le paramètre get_as_float de la fonction microtime() ), mais ton code est du vieux PHP3... C'est décevant.
Même pas un fichier inclus pour centraliser les paramètres de connexion à MySQL...
Aucune gestion d'erreur, par exemple :
mysql_connect ('localhost', 'root', '');
mysql_select_db ('mysql');
if($donnees['COUNT(*)'] >= 1)
=> Heureusement que MySQL permet de définir des alias pour éviter d'avoir des noms à la noix pour les colonnes récupérées.
Que dire d'autre... Enorme faille XSS dans tes requêtes INSERT, puisque tu ne protèges absolument aucune donnée insérée dans la base.
Hum...