DLFP est mort a écrit 2152 commentaires

  • [^] # Re: climat froid

    Posté par  . En réponse au journal Les backports de Etch retirés de backports.debian.org. Évalué à 1.

    (Ouille, ça pique !)

    Le geek moyen n'ouvre pas ces volets. Il n'y a donc pas d'apport de chaleur par le soleil.

    Est-ce aussi simple ? Est-ce que les volets absorbent vraiment la chaleur sans la transmettre à l'intérieur ? Est-ce que ça dépend de la couleur, de la matière du volet ?

    Enfin, j'ai effectivement noté qu'on pouvait survivre en ouvrant la nuit et fermant la journée.

    En hiver, pas de problème, il y a le chauffage centrale.

    Le chauffage central… tu veux dire tout les PC allumés posés sur le sol ? :)

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Born To Troll : nginx

    Posté par  . En réponse au journal HTTP : vos retours d'expérience avec Cherokee. Évalué à 3.

    Je suis un utilisateur de lighttpd, mais nginx a l'air intéressant pour les gens qui utilisent déjà Apache, à cause de certaines similarités de configuration. Si je ne m'abuse, c'est le même style de config, les défauts en moins ?

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Je comprends pourquoi Google...

    Posté par  . En réponse au journal Bookmark : Apple et Google (entre autres) savent garder leurs employés. Évalué à 2.

    Une enveloppe ? Tu payes en pièces de un et deux centimes ?

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Propos diffamatoires

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 3.

    >"digital.digital_contact" qui n'existe plus*, car B0 vient tout simplement de la supprimer ! Mais on peut toujours interagir avec le serveur MySQL, qui affiche bien les "Syntax error near…" au bon endroit, ce qui serait un travail monstre à émuler.

    1) N'importe quoi ! c'est *moi* qui aie crée la base *après* ce test et qui ait rajouté la requête.

    Tu veux dire que tu as modifié tes fausses erreurs avant que j'essaie de mettre un " ton formulaire ? C'est de moins en moins crédible.

    2) *Après* avoir crée la base, j'ai crée également la table en question que j'étais entrain de remplir de merdes histoire de rire *et* j'ai rajouté la récupération de l'erreur suivi d'un echo de cette dernière pour qu'elle s'affiche histoire de ne pas avoir à toucher au php.ini et de le conserver dans sa date d'origine (qu'il a toujours)

    Attends je ne suis plus : il y avait donc bien une base ? Pourquoi avoir créé une base de données si les erreurs étaient fausses ?

    3) Vu l'abrutissement général qui reignait dans le thread, j'ai décidé, sur les conseils d'autres lecteurs, de laisser tomber, et d'enlever l'ensemble des merdes, y compris donc *les autres* qui n'ont ou pas été testées (fausse interface d'admin, escape shell, etc...)

    Bizarrement, tu n'as montré que quelques lignes de code, largement insuffisantes pour montrer que tu échappais bien. Tu as parlé de validation et pas d'échappement dans tes commentaires, de plus. Ce n'est pas la même chose.

    J'aurai donc du m'arrêter à ce détail (que je n'ai même pas remarqué de fatigue) et qui se suffisait à lui même. Aurait t'il fallu mettre "Erreur PopoSQL" pour que ce soit plus "crédible" ?

    Tu ne comprends pas ce que je voulais dire. "display_error" à off ou non, ça ne changeait rien, car il était évident que l'erreur MySQL n'était pas affichée automatiquement par PHP, mais par le code, en cas d'erreur.

    Il y a une validation sur *tous* les champs, celui montré est un exemple *qui n'est pas* la validation. C'est un test supplémentaire en plus de la validation des champs qui se trouve dans le qmail.php, et qui affichait également une fausse page, au cas ou quelqu'un aurait eu la bonne idée de : trouver le nom du fichier php appelé au final et qui aurait essayé de poster les informations via un formulaire local par exemple : c'est celle qui affichait le résultat commande ($contenu de la commande envoyée par le client après le caractère d'échappement shell : bash: nom_de_la_commande : commande introuvable

    C'est bien gentil, mais ça ne change pas le fait que tu n'as montré qu'une validation d'un seul champ, et pas d'échappement, pour aucun des champs. Pourquoi ne pas l'avoir montré si tu savais que c'est important ?

    Comme me l'ont fait remarquer directement certains lecteur, pourquoi faire ? De toute manière on a affaire à des gens qui se moquent des arguments des autres, et qui diront que ça n'existe pas, bla bla.

    Tu viens juste de sauter un argument très important.

    Oui, à la base le site est un site *statique*. Pas de base, pas d'interface, et pas de framework.

    Pourquoi ne pas l'avoir dit dès le départ ? Par ailleurs, nous n'avons pas la même définition d'un site statique ; ton formulaire de contact est bien une "interface".

    Alors déjà ce n'est pas *je*, je ne suis pas développeur, ce n'est pas moi qui l'aie écrit. Secondo ce n'est rien d'élaboré, juste une succession de conditions, rien de plus : si champs A contient "SELECT" alors afficher bla bla, si Champs B contient bla bla, etc... On est loin de "tout un système de fausses erreurs" quand même..

    Si c'est vrai, c'est au contraire très perfectionné, vu que ça reproduisait les erreurs de syntaxe retournées par MySQL à la perfection.

    Il n'y a jamais personne pour répondre non plus lorsque visiblement une énorme connerie vérifiable elle sans s'adresse aux interlocuteurs est balancée (cf y'a qu'un serveur, les conneries citées sur le datacenter, etc...)

    Pas compris. Y a plein de gens qui t'ont répondu sur le datacenter. Quant à tout les sites liés à Digital-Network, ils sont sur le même serveur, y compris quelques clients que j'ai pu trouver.

    On dira alors que pour un incompétent fini, il s'en tire plutôt pas mal non ?

    Non. Et c'est largement, tristement, documenté.

    Non, cela correspond au moment où j'ai simplement tout enlevé sur conseil d'autres lecteurs.

    C'est bien arrangeant !

    Parce que vous n'avez pas testé autre chose que l'échappement sans doute, si vous aviez testé une vrai injection (d'où mon premier commentaire sans le thread qui dit : si tu as testé l'injection, tu auras vu que c'était bidon) : en fonction du mot rencontré (select, insert, delete ou update), tu aurais eu droit à autre chose... Mais vu les réaction je pense que ça aurait été pire "delete in progress... bla bla" "on peut effacer la base super !" D'où la suite.

    Et pourtant, personne ne les a rencontrées.

    A toi d'avoir un peu de bon sens. Réfléchis, justement vu ma sulfureuse non réputation, tous les "bons amis" que j'ai et les années d'existences de ce site, as tu une idée du nombre de scan de vulnérabilités par jour qu'on se prends dessus ?

    Mes dieux, quelle prétention.

    ça faisait pas 1Jour que le dernier outil de google était sorti, qu'il était déjà testé sur le formulaire du site. Y'en a même qui y vont carrément à coup de nessus et autres gentillesses. Un peu de bon sens : tu ne crois pas que ça fait *très* longtemps que ce serait sorti ? Tu crois que tous les lamers de la planète t'on attendu avant de venir s'amuser avec le formulaire de ce site ?

    Pourquoi avoir retiré la chose alors ?

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Propos diffamatoires

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 0.

    Le problème c'est que l'explication qu'il donne sur son blog est tout simplement difficile à croire (j'en parle d'ailleurs dans mon commentaire, hein). Ma théorie, c'est que son histoire de faux messages d'erreur est un mensonge, qui lui permet d'expliquer facilement tout ça. D'ailleurs ce n'est plus reproduisible maintenant… c'est bien arrangeant.

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Pas indiens

    Posté par  . En réponse au journal HTTP : vos retours d'expérience avec Cherokee. Évalué à 6.

    Il y a aussi les indiens pas très à jour niveau infrastructure réseau, ils font « hub huuuub ».

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Je mets les pieds dans le plat…

    Posté par  . En réponse à la dépêche De l'utilisation abusive des images des autres et du vol de bande passante. Évalué à 3.

    Le cache est restreint à un utilisateur, donc si tu as 10000 visiteurs uniques, ça fera quand même 10000 requêtes vers linuxfr.org.

    Bref, le risque est de voir son image inclue par un site à fort trafic, car ça peut finir par coûter très cher.

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: C'est le principe du web

    Posté par  . En réponse à la dépêche De l'utilisation abusive des images des autres et du vol de bande passante. Évalué à 5.

    C'est vrai, regarde le prix hallucinant des disques durs de 1 mo !

    Oh…

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: pareil en France

    Posté par  . En réponse au journal Bookmark : Apple et Google (entre autres) savent garder leurs employés. Évalué à 1.

    À mon avis, le problème pour ces entreprises n'est pas du tout le salaire, mais les connaissances. Embaucher quelqu'un qui sort d'une entreprise concurrente, c'est pas très loin de l’espionnage industriel. Je pensais que c'était évident mais tout les commentaires sont focalisés sur le salaire…

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Propos diffamatoires

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 5.

    Celle ou tu m'as sorti comme argument que t'arrivais a plier un mbp avec tes fesses?

    Tu as conscience que ce n'est même pas crédible ce que tu racontes ? Mon argumentaire était que mettre un ordinateur portable dans du métal, ça n'est pas automatiquement plus solide que de le mettre dans du plastique. Dans le cas d'Apple, c'est fait uniquement pour des raisons esthétiques.

    Ou celle ou t'es sauvagement venu me dire d'aller pomper le dard de steve jobs apres t'etre ridiculise en fanfaronnant super ta non connaissance des IDE?

    J'ai dit que changer l'interface d'un programme n'implique pas forcément changer ce qu'il y a derrière. Le nie-tu ?

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Propos diffamatoires

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 2.

    Sinon je parlais plus en général de mes longues discussions avec pff, où il ment à répétition et puis abandonne silencieusement son argument quand ça ne peut plus passer.

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: @Casa-Robin

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 3.

    J'espère que les admins veillent…

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Propos diffamatoires

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 5.

    Je vais supposer que tu es de bonne foi. Je parle de ses commentaires dans la dépêche :

    - https://linuxfr.org/comments/1163564.html#1163564 La base de données "n'existe pas"… en effet en testant le formulaire juste après sa réponse, on voit que maintenant même sans introduire de caractère spécial il y a une erreur MySQL, à propos de la table "digital.digital_contact" qui n'existe plus*, car B0 vient tout simplement de la supprimer ! Mais on peut toujours interagir avec le serveur MySQL, qui affiche bien les "Syntax error near…" au bon endroit, ce qui serait un travail monstre à émuler.
    - https://linuxfr.org/comments/1163570.html#1163570 Réponse incompréhensible mais qui de toute façon n'avance pas les arguments
    - https://linuxfr.org/comments/1163576.html#1163576 Il dit ne pas afficher les erreurs PHP (sauf que dans ce cas, ce n'est pas une erreur affichée par PHP, mais une erreur affichée par le code, vu que "Erreur MySQL" est écrit en français dans la page. Enfin il montre uniquement qu'il y a une validation sur le champ mail, ce qui n'a aucun intérêt vu que tout les champs sont concernés.
    Ensuite, il dit dans le même message qu'il n'y a pas de "sql" et évoque une validation des autres champs sans le montrer.
    - https://linuxfr.org/comments/1163585.html#1163585 Il dit ensuite de façon concise (enfin !) qu'il n'y a pas de base de données.
    - https://linuxfr.org/comments/1163600.html#1163600 Après il explique que tout ce que je dis est faux, et qu'en fait, il a codé tout un système de fausses erreurs. Seulement, les seules qui ont été vues sont les erreurs MySQL, correspondant parfaitement à ce qu'on peut attendre d'un serveur MySQL (et malheureusement je les rencontre souvent). Il affirme que j'ai seulement moi été banni et que le site n'a pas été coupé ; je n'ai pas cherché à le vérifier à ce moment précis, donc je lui laisse le bénéfice du doute
    - Les seules personnes qui confirment le coup des commentaires HTML "c'est une blague" sont des commentaires sur son blog. Pourtant, vu les "cinquantaines d'IP", plain de moules se sont amusées, et personne pour le faire remarquer ?

    Je passe sur les passages où il se vante de la compétence de ses "amis" (sachant que c'est JPN, on sait à quoi s'en tenir).

    * Ce qui m'a été rapporté par tesiruna en privé. Révélation !!! Complot !!!!

    Oh et je viens de retester le formulaire : il ne plante plus quand je met des ". Bizarre, hein ?

    Pour résumer :

    - L'erreur MySQL "la table n'existe pas" est rencontrée dès la première réponse de BO "la base n'existe pas", or avant non.
    - Il dit qu'il n'y a en fait même pas de communication avec une base (mais d'où viennent les erreurs ?)
    - Il dit que ce sont des faux messages générés, en cite plein seulement un seul, l'erreur MySQL, a été rencontré. Pourtant, il semblerait que plein de gens aient testé.

    Alors qui croire ? Notre ami, qui aurai créé tout un système simulant MySQL, rendant même inopérant son formulaire pour une requête normale, pour quelques minutes juste pour nous faire tourner en bourique ? Et qui ensuite supprime ses erreurs simulées après avoir coupé son serveur (ou banni des IP), alors qu'il n'y avait selon lui pas de faille ?

    Un peu de bon sens.

    J'espère que ce sera suffisant, car je viens d'y passer du temps, clairement inutilement.

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: et ?

    Posté par  . En réponse au journal [HS] Des chips jusque dans les oreilles !. Évalué à 4.

    Au moins, il baise les ménagères.

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Propos diffamatoires

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 2.

    !lol

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Propos diffamatoires

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 3.

    Si c'est sensé m'imiter, c'est comme d'habitude un mensonge, puisque moi j'explique pourquoi tu mens. Enfin, je comprends que tu n'aimes pas que je rappelle que tu es un menteur.

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: spam

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 4.

    Il prend un nombre au hasard : http://img51.imageshack.us/img51/2848/dilberttourofaccountin(...)

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Je comprends pourquoi Google...

    Posté par  . En réponse au journal Bookmark : Apple et Google (entre autres) savent garder leurs employés. Évalué à 6.

    Je l'ai mis en vente sur eBay, mais le prix minimum semble être 1€, ça motive pas.

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Propos diffamatoires

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 2.

    en fait, quand tu plus rien a mentir, ta defense c'est "tu ment!", c'est ca?

    Heu non, c'est juste parce que tu mens, et j'explique pourquoi.

    En dehors des considerations sur l'huluberlu dont on parle ici, il a effectivement l'air d'etre un drole d'oiseau, t'arrives a te relire et a te dire "ouais, j'ai ete correct"?

    Je ne comprends pas où tu veux en venir. Tu parles de mon comportement ? Il est irrespectueux, c'est vrai.

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Du vent

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 2.

    C'est peut-être pas un multi, vu qu'il arrive pas à répondre au bon message.

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Propos diffamatoires

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 0.

    On peut très bien trouver une faille sans arriver à l'exploiter. À vrai dire, ça arrive très souvent. Il ment parce que son discours a changé, et qu'il est globalement de mauvaise foi. Tiens, ça me rappelle tes techniques d'argumentation.

    C'est Brain-0verride qui a parlé de moi dans les commentaires en premier, parce que j'avais envoyé des "anus" avec son formulaire (je n'étais même pas allé au bout, car j'étais quelque peu captivé par les cheerleaders du flim diffusé sur une partie de mon écran). Il suffit de lire les commentaires ; tu as mal choisi ton sujet de mensonge quand c'est aussi facilement vérifiable.

    Et apres tu viens nous la jouer "non, mais j'ai fait que remonter une faille, dans les regles de l'art"?!?
    Mais de quoi parles-tu ?

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Et alors ?

    Posté par  . En réponse au journal Bookmark : Apple et Google (entre autres) savent garder leurs employés. Évalué à 4.

    Parce qu'il y a une loi contre ça :

    Ça doit être illégal parce que c'est illégal ? :)

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Et alors ?

    Posté par  . En réponse au journal Bookmark : Apple et Google (entre autres) savent garder leurs employés. Évalué à -1.

    Dans le cas où ce serait caché aux salariés, je suis d'accord. Sinon, ce n'est qu'un des milliers d'accords qui existent entre des entreprises concurrentes, comme par exemple sur les brevets.

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • # Et alors ?

    Posté par  . En réponse au journal Bookmark : Apple et Google (entre autres) savent garder leurs employés. Évalué à -4.

    Je vois pas pourquoi ça devrait être illégal.

    DLFP >> PCInpact > Numerama >> LinuxFr.org

  • [^] # Re: Propos diffamatoires

    Posté par  . En réponse au journal Faut-il avoir confiance dans Digital-Network ?. Évalué à 5.

    Ce qui est consistent avec les 50+ IP qui tentent de faire la meme chose derriere.

    Ça a été dit plusieurs heures après mon premier message, ce sont toutes les moules de DLFP qui ont dû tester.

    T'as pas ete foutu d'exploiter l'injection sql.

    Comme écrit dans les commentaires : je n'y connais rien, et je ne m'en cache pas. Tu verras que j'ai arrêté de faire quoi après avoir déclenché une erreur — les logs sont là pour le montrer. Je n'ai donc même pas essayé !

    Comme d'habitude, ton argumentation se résume à déformer les propos des gens, et à mentir sans aucune honte. Tu es le plus minable des trolls.

    DLFP >> PCInpact > Numerama >> LinuxFr.org