Pas facile à lire sur LinuxFr ton User-Agent. C'est bien une simple apostrophe ?
J'utilise ça avec Firefox, en créant l'option general.useragent.override dans about:config, et en vérifiant les requêtes avec Firebug, et je n'ai pas de souci, tout fonctionne bien.
Et toujours le site qui se bloque dès que le User-Agent contient le caractère '
C'est énorme. Tu parles bien de l'apostrophe simple ? J'ai fait le test, sur la version actuelle et sur la version avant-première, et je n'ai pas eu le moindre problème : pas de blocage du site, j'ai pu aller jusqu'au paiement (que je n'ai pas fait bien sûr).
Quel User-Agent as-tu utilisé exactement ? N'es-tu pas en train de tromper gravement ?
La panne de la semaine était elle due à un test du nouveau site qui a foiré ?
Ou bien le nouveau site est-il un prétexte pour mieux faire passer la pilule de la panne (voire l'expliquer) ?
En toute logique, les deux évènements n'ont strictement aucun rapport. La nouvelle version du site est certainement préparée et testée depuis nettement plus de six jours. Et comme l'a dit Xavier Claude, la panne de vendredi était dans le central de réservation SNCF, et n'avait rien à voir avec le site.
C'est moi qui ai ajouté « volontairement » au texte initial de la dépêche. Patrick Volkerding est résolument opposé à PAM, il s'en est expliqué notamment dans le ChangeLog de Slackware 9.1 :
[J'ai toujours pensé que] le peu de commodité procuré ne vaut pas le grand affaiblissement dans la sécurité du système. Nous ratons chaque année une demi-douzaine de problèmes de sécurité en n'utilisant pas PAM, mais vous pouvez toujours l'installer vous-même si vous pensez que vous ratez tout ce fun. (Non, ne faites pas ça.)
Franchement c'est des conneries, aux dernières vacances, lors des grèves + nuages islandais cumulés, les réservations en TGV fonctionnait pas.
C'est pas des conneries, c'est des faits du monde réel de quand tu regardes ailleurs que ton écran : aucun guichet de gare, aucun automate de vente, aucun site web, ne pouvait vendre aujourd'hui de billets grandes lignes et TGV.
Et le fait que par le passé tu aies eu des problèmes avec le site (et je peux prédire, que dans le futur tu en auras aussi), n'a rien à voir avec le fait qu'aujourd'hui, le problème était ailleurs.
C'est une des raisons, mais il est bon de savoir qu'au tout début, MS-DOS avait un mode secret (activable dans le CONFIG.SYS) pour basculer en mode « ligne de commande Unix-like », avec des slashes pour séparer les répertoires et des tirets pour introduire les options.
Le mode avait été crée par les développeurs Microsoft utilisateurs d'Unix (dont Microsoft commercialisait une variante à l'époque, et d'ailleurs les pages d'aides MS-DOS ont été créées avec le nroff Unix également utilisé par les pages man).
Dès qu'IBM a appris l'existence de l'option, il a exigé sa suppression, peut-être par crainte de répercussions juridiques de la part des ayants-droit Unix.
Par ailleurs, Digital (n°2 mondial à l'époque ?) utilisait aussi le slash pour séparer les options dans VMS, ainsi que le deux-points pour séparer le lecteur du chemin dans les noms de fichiers (le reste de la syntaxe des noms de fichiers n'ayant par contre rien à voir).
> Dictateur, oui, mais qui peut dégager rapidement si il fait trop n'importe quoi
Ça dépend comment le projet est organisé. Avec une infrastructure moderne décentralisée à base de Git entre autres, c'est tout à fait vrai. Dans certains vieux projets où toute l'infrastructure (serveurs, mailing lists) est dans les mains de quelques uns, les choses sont beaucoup plus compliquées. On peut toujours forker, mais il faut repartir de presque zéro.
C'est possible qu'une version précise d'un soft ait un bug grave, mais en général c'est corrigé rapidement. Ça donne quoi avec Java 6 update 15, ou surtout Java 6 update 20, la plus récente ?
Quand on parle de version de JVM ici, on parle plutôt d'évolution d'API (entre 1.2, 1.3, 1.4, 1.5, 1.6) et de logiciels qui exigent une ancienne version.
Ça dépend comment tu définis [A-C]. Manifestement, c'est toutes les lettres entre A et C, dans l'ordre de la locale. Hors beaucoup de locales ignorent la casse quand elles ordonnent les lettres, et dans l'exemple donné, [A-C] correspond alors à [AaBbC], voire même à [AaÀàÁáÂâÃãÄäÅåBbC].
C'est donc pas forcément une « couille dans bash », mais un problème de spécification, ou un problème de se servir de quelque chose sans avoir réellement vérifié à quoi il correspondait (je m'inclus dans ce dernier cas).
Non, il n'y a pas d'API standardisée, en JavaScript, ou en Java, ou autre, pour utiliser l'infrastructure de chiffrement des navigateurs dans du code applicatif qui s'exécute au sein du navigateur.
Il n'est pas question de chiffrer la communication là (les navigateurs le font en général bien), mais de vérifier la signature de flux de données, et d'en signer d'autres.
[^] # Re: SQL en carton
Posté par Boa Treize (site web personnel) . En réponse au journal Un nouveau site pour voyages-sncf.com. Évalué à 2.
J'utilise ça avec Firefox, en créant l'option general.useragent.override dans about:config, et en vérifiant les requêtes avec Firebug, et je n'ai pas de souci, tout fonctionne bien.
[^] # Re: SQL en carton
Posté par Boa Treize (site web personnel) . En réponse au journal Un nouveau site pour voyages-sncf.com. Évalué à 2.
C'est énorme. Tu parles bien de l'apostrophe simple ? J'ai fait le test, sur la version actuelle et sur la version avant-première, et je n'ai pas eu le moindre problème : pas de blocage du site, j'ai pu aller jusqu'au paiement (que je n'ai pas fait bien sûr).
Quel User-Agent as-tu utilisé exactement ? N'es-tu pas en train de tromper gravement ?
[^] # Re: site bas débit
Posté par Boa Treize (site web personnel) . En réponse au journal Un nouveau site pour voyages-sncf.com. Évalué à 4.
Ben c'est le site de la SNCF ça, pas de voyages-sncf.com. Où tu fais la réservation de billets sur ce site ?
[^] # Re: C'est le même, mais en different.
Posté par Boa Treize (site web personnel) . En réponse au journal Un nouveau site pour voyages-sncf.com. Évalué à 2.
Gni? C'est n'importe quoi ce que tu écris là quand même.
[^] # Re: Je suis une mauvaise langue...
Posté par Boa Treize (site web personnel) . En réponse au journal Un nouveau site pour voyages-sncf.com. Évalué à 3.
Ou bien le nouveau site est-il un prétexte pour mieux faire passer la pilule de la panne (voire l'expliquer) ?
En toute logique, les deux évènements n'ont strictement aucun rapport. La nouvelle version du site est certainement préparée et testée depuis nettement plus de six jours. Et comme l'a dit Xavier Claude, la panne de vendredi était dans le central de réservation SNCF, et n'avait rien à voir avec le site.
[^] # Re: Majuscules accentuées
Posté par Boa Treize (site web personnel) . En réponse au journal Un nouveau site pour voyages-sncf.com. Évalué à 5.
J'ai lu des bouquins vieux de cent, deux cents ans avec des majuscules accentuées...
[^] # Re: Il est où?
Posté par Boa Treize (site web personnel) . En réponse au journal Un nouveau site pour voyages-sncf.com. Évalué à 6.
Le lien est dans une pub sur la page d'accueil. :-)
http://www.voyages-sncf.com/avant-premiere/
[^] # Re: Il est où?
Posté par Boa Treize (site web personnel) . En réponse au journal Un nouveau site pour voyages-sncf.com. Évalué à 3.
"Ou et Quand souhaitez vous partir ?"
"Départ" "Arrivée" au lieu de "partir de" "arrivée à"
Du grand n'importe quoi dans les champs:
Voyageur 1 -----------------------
Passager [ 26-59 ans ]
Je vois pas le problème. Tu peux expliquer ?
Sinon j'ai essayé sans Javascript, ça marche pas trop mal. :-)
# RMLL
Posté par Boa Treize (site web personnel) . En réponse à la dépêche SophiaConf 2010, c'est cet été, à ne pas rater !. Évalué à 5.
[^] # Re: PAM ?
Posté par Boa Treize (site web personnel) . En réponse à la dépêche Sortie de Slackware 13.1. Évalué à 10.
[J'ai toujours pensé que] le peu de commodité procuré ne vaut pas le grand affaiblissement dans la sécurité du système. Nous ratons chaque année une demi-douzaine de problèmes de sécurité en n'utilisant pas PAM, mais vous pouvez toujours l'installer vous-même si vous pensez que vous ratez tout ce fun. (Non, ne faites pas ça.)
(Traduction rapide d'un extrait de http://www.slackware.at/data/slackware-9.1/ChangeLog.txt (entrée datée Tue Sep 23 21:57:32 PDT 2003).)
[^] # Re: Ah, j'ai compris
Posté par Boa Treize (site web personnel) . En réponse au journal Metasploit 3.4. Évalué à 6.
Bon, c'est probablement qu'une coïncidence, mais quand même, quand on sait ce qu'on sait et qu'on voit ce qu'on voit, ma bonne dame...
# Heureusement, y'avait le skyblog
Posté par Boa Treize (site web personnel) . En réponse à la dépêche Panne du week-end. Évalué à 10.
http://linuxfr.skyrock.com/
# Une dépêche
Posté par Boa Treize (site web personnel) . En réponse au journal Metasploit 3.4. Évalué à 7.
Tu veux bien ?
[^] # Re: cela mérite un entretien avec les développeurs de voyages-sncf.com
Posté par Boa Treize (site web personnel) . En réponse au journal Le site préferé des linuxfriens et des français. Évalué à 9.
On appelle ça du Yield management. Lisez l'article, c'est très instructif.
[^] # Re: cela mérite un entretien avec les développeurs de voyages-sncf.com
Posté par Boa Treize (site web personnel) . En réponse au journal Le site préferé des linuxfriens et des français. Évalué à 3.
C'est pas des conneries, c'est des faits du monde réel de quand tu regardes ailleurs que ton écran : aucun guichet de gare, aucun automate de vente, aucun site web, ne pouvait vendre aujourd'hui de billets grandes lignes et TGV.
Et le fait que par le passé tu aies eu des problèmes avec le site (et je peux prédire, que dans le futur tu en auras aussi), n'a rien à voir avec le fait qu'aujourd'hui, le problème était ailleurs.
[^] # Re: WebM est sacrément bien parti...
Posté par Boa Treize (site web personnel) . En réponse au journal VP8 libéré, WebM est né. Évalué à 2.
Le mode avait été crée par les développeurs Microsoft utilisateurs d'Unix (dont Microsoft commercialisait une variante à l'époque, et d'ailleurs les pages d'aides MS-DOS ont été créées avec le nroff Unix également utilisé par les pages man).
Dès qu'IBM a appris l'existence de l'option, il a exigé sa suppression, peut-être par crainte de répercussions juridiques de la part des ayants-droit Unix.
Par ailleurs, Digital (n°2 mondial à l'époque ?) utilisait aussi le slash pour séparer les options dans VMS, ainsi que le deux-points pour séparer le lecteur du chemin dans les noms de fichiers (le reste de la syntaxe des noms de fichiers n'ayant par contre rien à voir).
[^] # Re: Dans la meme émission
Posté par Boa Treize (site web personnel) . En réponse au journal crétin.fr sur M6. Évalué à 3.
[^] # Re: Dallas...
Posté par Boa Treize (site web personnel) . En réponse à la dépêche Nouvelle version 2.6.34 du noyau Linux. Évalué à 5.
Ça dépend comment le projet est organisé. Avec une infrastructure moderne décentralisée à base de Git entre autres, c'est tout à fait vrai. Dans certains vieux projets où toute l'infrastructure (serveurs, mailing lists) est dans les mains de quelques uns, les choses sont beaucoup plus compliquées. On peut toujours forker, mais il faut repartir de presque zéro.
[^] # Re: Iceweasel
Posté par Boa Treize (site web personnel) . En réponse au journal Declaration impot sur le revenu en ligne interdite pour Linux. Évalué à 2.
Quand on parle de version de JVM ici, on parle plutôt d'évolution d'API (entre 1.2, 1.3, 1.4, 1.5, 1.6) et de logiciels qui exigent une ancienne version.
[^] # Re: merci
Posté par Boa Treize (site web personnel) . En réponse à la dépêche Sortie de G'MIC 1.3.5. Évalué à 5.
[^] # Re: Problème de niveaux
Posté par Boa Treize (site web personnel) . En réponse au journal utf8 puxor. Évalué à 9.
C'est donc pas forcément une « couille dans bash », mais un problème de spécification, ou un problème de se servir de quelque chose sans avoir réellement vérifié à quoi il correspondait (je m'inclus dans ce dernier cas).
[^] # Re: Iceweasel
Posté par Boa Treize (site web personnel) . En réponse au journal Declaration impot sur le revenu en ligne interdite pour Linux. Évalué à 2.
Tu as des exemples ? Un tas d'exemples d'ailleurs, vu que tu parles d'un tas d'applis.
[^] # Re: Encore en vente?
Posté par Boa Treize (site web personnel) . En réponse à la dépêche La belle soirée de l'Humble Indie Bundle. Évalué à 3.
[^] # Re: la qualif coute cher...
Posté par Boa Treize (site web personnel) . En réponse au journal Declaration impot sur le revenu en ligne interdite pour Linux. Évalué à 4.
Probablement que les conseillers juridiques ont estimé le risque acceptable vu les circonstances actuelles.
[^] # Re: la qualif coute cher...
Posté par Boa Treize (site web personnel) . En réponse au journal Declaration impot sur le revenu en ligne interdite pour Linux. Évalué à 2.
Il n'est pas question de chiffrer la communication là (les navigateurs le font en général bien), mais de vérifier la signature de flux de données, et d'en signer d'autres.