il sera plus efficace de faire une validation coté serveur avant d'envoyer le script dans la page, je ne pense pas que ce soit vraiment faisable dans le navigateur (à moins de refaire un parser javascript en javascript...)
Coté serveur il y a rhino http://www.mozilla.org/rhino/ qui est moteur javascript seul, on doit surement pouvoir hacker qqe chose pour vérifier si certaines fonctions ne sont pas appelées. Il y a aussi JE http://search.cpan.org/~sprout/JE-0.033/lib/JE.pm pour parser le javascript en Perl, je pense qu'on doit pouvoir ensuite jouer avec le résultat pour vérifier les fonctions appelées.
Par contre ça va fragmenter la Ram. Mais ça n'est pas très grave, la Ram est rapide.
Non, ça t'en sait rien, ça dépend de ce qui est fait dans le noyau. Je me garderais bien de faire le moindre pronostique sur la fragmentation de la RAM, et sur l'impacte sur les perfs : on peut trés bien avoir une RAM fragmentée sans impacte sur les temps d'accès, ça dépend de la granularité de la fragmentation et des modes d'accès aux blocs de données, bref faut se plonger dans le code du noyau et dans les docs techniques de fonctionnements des RAMs pour espérer deviner le comportement du système.
Vu la complexité des phénomènes mis en oeuvre, et la multiplicité des configurations possibles, comme souvent en informatique, il faut bencher et ne pas se fier à son intuition...
C'est pas ton problème, c'est celui de l'OS, et il fera ce qu'il faut :
si un processus utilise massivement /tmp, alors le processus et /tmp seront dans la RAM, au détriment des autres processus (ceux qui ne font rien donc on s'en fout un peu) ; dans la situation inverse /tmp sera majoritairement swapé sur le disque pour accéder plus rapidement aux processus.
Maintenant avoir plus de données (processus+/tmp) que de quantité de RAM, et swaper sur disque n'est jamais bon, et aura toujours un impacte coté perf et reactivité...
Pour certains serveurs (je pense aux serveurs web), cela peut sembler délicat. en effet les exploitations des applications web sont très courantes. Tout cela est affaire de logique ! Évaluer les risques etc.
Surtout qu'en plus patcher un serveur Web - ou tout autre application - n'est pas synonyme de reboot systématique... du moins sous Un*x ;-)
Non il n'est pas auto-signé, il est certifié par CAcert : http://www.cacert.org/
Il te suffit de rajouter leur certificat dans ta liste des certificats de confiance et zou.
Moi aussi j'ai ce problème... avec mon portable que je branche régulièrement sur ma télé. La résolution n'est pas la même et l'adaptation à ce changement est foireux et irréversible. Cela signifie que lorsque l'on retrouve la résolution d'origine, les éléments ne se remettent pas là où nous les avions placés (dans cette résolution) mais les laisse là où l'adaptation les a "amenés".
Le plus drôle est que le message est toujours disponible si on utilise certains agrégateurs de flux RSS en ligne, par ex Google Reader ; comme il index en continue le flux, et qu'évidemment le contenu est partagé entre les différents utilisateurs qui s'y abonnent, tu peux le retrouver par ce biais là...
je suis plutôt dans un autre secteur (en ce moment), et savoir ce qu'on manipule comme donnée est bien plus vital qu'un quelconque overflow (qui ne pourrait arriver que sur des valeurs impossible). On manipule des valeurs finie, dans des variables choisie en fonction de ce qui est manipulé (c'est ce qu'on disait pour les années sur 2 chiffre ^^).
Dans ce cas il faut utiliser des langages à typage fort, comme ADA, et pas du C/C++... Là au moins c'est le compilo qui peut t'avertir s'il y a un mélange de torchons et de serviettes (à condition de ne pas désactiver ce check, suivez mon regard...).
Faire reposer la validité des données sur un simple artifice de nommage est vraiment léger...
Je trouve au contraire que ce genre d'info fait un agréable écho au billet de pasBillpasGates ( https://linuxfr.org//~MSUSA/27625.html )
Voyons voir combien de temps la faille va restée exploitable...
Peu importe le prix de l'OS, il coute ce que vous êtes préts à payer.
Ici c'est une valeur fixée pour des raisons commerciales. Quelle montant minimal seriez-vous prêt à recevoir pour acheter la machine ? En dessous de 40 €, ce n'est plus assez incitatif. Simple segmentation de marché pour assurer un benef maximal au vendeur.
Donc pour faire baisser : ne pas acheter, et signifier à Darty qu'en dessous de 90 on ne prend pas. Bon ils risquent aussi de rester à 30, vue que de toute façon c'était déjà des ventes de perdues, et que mettre "remboursement de l'OS : 30" sur l'étiquette ça ne coute rien, et au moins ils sont en règle vis-à-vis de la loi.
# validation coté serveur ?
Posté par jigso . En réponse au message Droits d'exécutions d'un script Javascript. Évalué à 2.
Coté serveur il y a rhino http://www.mozilla.org/rhino/ qui est moteur javascript seul, on doit surement pouvoir hacker qqe chose pour vérifier si certaines fonctions ne sont pas appelées. Il y a aussi JE http://search.cpan.org/~sprout/JE-0.033/lib/JE.pm pour parser le javascript en Perl, je pense qu'on doit pouvoir ensuite jouer avec le résultat pour vérifier les fonctions appelées.
[^] # Re: bof le mien est en tmpfs
Posté par jigso . En réponse au journal idée la con: un /tmp virtuel. Évalué à 1.
Non, ça t'en sait rien, ça dépend de ce qui est fait dans le noyau. Je me garderais bien de faire le moindre pronostique sur la fragmentation de la RAM, et sur l'impacte sur les perfs : on peut trés bien avoir une RAM fragmentée sans impacte sur les temps d'accès, ça dépend de la granularité de la fragmentation et des modes d'accès aux blocs de données, bref faut se plonger dans le code du noyau et dans les docs techniques de fonctionnements des RAMs pour espérer deviner le comportement du système.
Vu la complexité des phénomènes mis en oeuvre, et la multiplicité des configurations possibles, comme souvent en informatique, il faut bencher et ne pas se fier à son intuition...
[^] # Re: bof le mien est en tmpfs
Posté par jigso . En réponse au journal idée la con: un /tmp virtuel. Évalué à 3.
si un processus utilise massivement /tmp, alors le processus et /tmp seront dans la RAM, au détriment des autres processus (ceux qui ne font rien donc on s'en fout un peu) ; dans la situation inverse /tmp sera majoritairement swapé sur le disque pour accéder plus rapidement aux processus.
Maintenant avoir plus de données (processus+/tmp) que de quantité de RAM, et swaper sur disque n'est jamais bon, et aura toujours un impacte coté perf et reactivité...
# ??
Posté par jigso . En réponse au journal Michael Jackson s'est bronsonisé. Évalué à 7.
snif.
[^] # Re: Eau en grammes
Posté par jigso . En réponse au journal Le pain. Évalué à 2.
Uniquement à 25 °C.
[^] # Re: Question con que tout le monde se pose
Posté par jigso . En réponse au journal Windows 7 et IE. Évalué à 7.
Blague à part, c'est peut-être plutôt de ce coté qu'il faudrait que la commission se penche...
[^] # Re: Parfaitement inutile...
Posté par jigso . En réponse à la dépêche The Uptime Project à la française. Évalué à 2.
Surtout qu'en plus patcher un serveur Web - ou tout autre application - n'est pas synonyme de reboot systématique... du moins sous Un*x ;-)
[^] # Re: moisi ?
Posté par jigso . En réponse au journal Un bug de dlfp assez frustrant.. Évalué à 4.
Il te suffit de rajouter leur certificat dans ta liste des certificats de confiance et zou.
[^] # Re: Adaptation de résolution...
Posté par jigso . En réponse au journal J'en ai marre !. Évalué à 1.
C'est marrant, c'est comme sous Windows.
Vraiment bien imité !
# SSO / CAS
Posté par jigso . En réponse au message API d'identification d'un utilisateur. Évalué à 1.
Sinon une page qui résume tout ça : http://www.esup-portail.org/consortium/espace/SSO_1B/cas/
# LWP
Posté par jigso . En réponse au message Envoyer des requêtes manuelement (autre que GET et POST). Évalué à 1.
http://search.cpan.org/~gaas/libwww-perl-5.825/lib/LWP.pm
[^] # Re: et sinon ?
Posté par jigso . En réponse au journal Un module apache pour programmer des applis web en C++. Évalué à 2.
# Sous Firefox...
Posté par jigso . En réponse au message Détecter les requêtes initiées par une page web. Évalué à 4.
# Dans un agrégateur RSS
Posté par jigso . En réponse au journal Journal disparu ?. Évalué à 5.
[^] # Re: Une carrière assurée
Posté par jigso . En réponse au journal Les 25 erreurs de programmation les plus dangereuses. Évalué à 3.
Dans ce cas il faut utiliser des langages à typage fort, comme ADA, et pas du C/C++... Là au moins c'est le compilo qui peut t'avertir s'il y a un mélange de torchons et de serviettes (à condition de ne pas désactiver ce check, suivez mon regard...).
Faire reposer la validité des données sur un simple artifice de nommage est vraiment léger...
[^] # Re: et?
Posté par jigso . En réponse au journal Grosse faille exploitable à distance dans IE. Évalué à 10.
Voyons voir combien de temps la faille va restée exploitable...
[^] # Re: Tous cela pose la question..
Posté par jigso . En réponse au message Resturation/Récupération de fichiers effacés. Évalué à 1.
Ceci devrait fonctionner :
function my_rm() {
mv "$@" ~/trash
}
alias rm='my_rm'
et là on peut faire un \rm
[^] # Re: Tous cela pose la question..
Posté par jigso . En réponse au message Resturation/Récupération de fichiers effacés. Évalué à 2.
\rm -rf ~/trash/*
[^] # Re: Nom masculin pour serveurs féminin pour clients
Posté par jigso . En réponse au journal Nom de nos machines. Évalué à 1.
[^] # Re: Déçu
Posté par jigso . En réponse au journal Puisque. Évalué à 10.
Et de nos jours on en aurait bien besoin de prime sur l'essence.
ok je ->[]
[^] # Re: Télécharger l'historique
Posté par jigso . En réponse au message Sauvegarder un indice boursier quotidiennement. Évalué à 2.
Plus style "gros-barbu-avec-une-bière-à-la-main" : gnuplot http://www.gnuplot.info/
[^] # Re: Ma vie, mon oeuvre
Posté par jigso . En réponse à la dépêche Les dix ans de LinuxFR.org : les festivités. Évalué à 3.
Votre meilleur souvenir/troll/discussion sur LinuxFr (avec un lien si possible) ?
Les délires non concertés : https://linuxfr.org/~allcolor/3138.html
[^] # Re: Prix de Windows Vista
Posté par jigso . En réponse au journal Affaire Darty... Quoi de neuf ?. Évalué à 3.
Ici c'est une valeur fixée pour des raisons commerciales. Quelle montant minimal seriez-vous prêt à recevoir pour acheter la machine ? En dessous de 40 €, ce n'est plus assez incitatif. Simple segmentation de marché pour assurer un benef maximal au vendeur.
Donc pour faire baisser : ne pas acheter, et signifier à Darty qu'en dessous de 90 on ne prend pas. Bon ils risquent aussi de rester à 30, vue que de toute façon c'était déjà des ventes de perdues, et que mettre "remboursement de l'OS : 30" sur l'étiquette ça ne coute rien, et au moins ils sont en règle vis-à-vis de la loi.
# Ma vie, mon oeuvre
Posté par jigso . En réponse à la dépêche Les dix ans de LinuxFR.org : les festivités. Évalué à 2.
Sais plus. En 2000, j'ai crée un compte assez vite je pense.
Quel est votre niveau de fréquentation ?
Quotidienne
Quels sont les contenus que vous lisez ? Ceux que vous ne lisez jamais ?
Je lis tout, Journaux, Forums, Dépèches.
Quelle est votre opinion personnelle sur DLFP ?
On devrait l'inventer si ça n'existait pas déjà.
Quels sont, selon, vous les points forts de DLFP ? Les raisons de son succès ? Ce que vous appréciez le plus ?
Allie les infos pertinentes, les discussions passionantes, et les gros trolls velus. Tout ça au même endroit.
A contrario, les faiblesses de votre point de vue ?
Empêche de surfer sur d'autres sites.
Comment percevez-vous l'influence de DLFP dans le monde du logiciel libre ?
Source d'info et point de rencontre incontournable.
Votre meilleur souvenir/troll/discussion sur LinuxFr (avec un lien si possible) ?
Avez-vous déjà posté/proposé du contenu sur DLFP ?
Des journaux oui, des Dépèches non (toujours au courant de tout après tout le monde...)
DLFP, LinuxFr ou GNU/LinuxFr ?
DLFP, en mémoire du bon vieux temps. http://web.archive.org/web/20000815070054/linuxfr.org/news/
[^] # Re: SSH, c'est possible !
Posté par jigso . En réponse au message Initier une connexion SSH à l'envers. Évalué à 2.
Peut-être que putty a des options particulières, je ne sais pas je n'ai utilisé que ssh en ligne de commande.