si tu n'as pas confiance dans la configuration faite par l'utilisateur, il suffit de la blinder. Au lieu de placer des champs de saisie, tu mets des listes de choix de facon a contraindre l'utilisateur.
Et tout etat de cause, sur la version Linux, tu ne prend pas trop de risque.
Et puis envoyer un mail a un destinataire qui pourrait etre par defaut abuse@l'adresse que tu dois remplir, ca n'engendre pas un risque majeur ...
pendant qu'on y est, et parce que j'ai la flemme de contacter le staff mozilla, il serait interessant d'avoir un bouton <spam>, et qui fasse des choses appropriées automatiquement, selon une configuration de l'utilisateur.
. soit envoye du mail selectionné dans un script unix
. soit envoi du mail vers un serveur traitant les spam, avec l'enveloppe du message.
ca faciliterai largement le traitement des mails non solicités.
j'ai essayé cette fonction sans grand succes. Y-a-t-il une doc ? il faut un organisme certificateur si j'ai bien compris. Est-ce qu'il en existe des gratuits ? (au moins pour essayer)
a moins qu'on puisse se certifier soit meme, ou encore que l'on delegue ce service a une entité centralisée dans un cadre professionnel.
c'est bien connu, sous Windows, il est bien plus facile de gerer ses librairies dynamiques (dll). Sous unix et linux, nous n'avons pratiquement pas de moyens de les gerer : loader, LD_LIBRARY_PATH ...
a moins que tu ne parles de performances ? mais ton affirmation est vraiment etrange !!!
puré, quand je lis ce commentaire, je me dis que j'ai raté qq chose, moi qui pensais que php était plus securisé que ASP. Bon sang, mais j'ai raté qq ou quoi.
bon c quoi finalement ce pb de XSS ? oui j'ai deja entendu parler de scrips php mal ecris, ou il faut prendre garde a toutes les données provenant de l'exterieur, qui peuvent prendre des formes malicieuse. Une option tres sympatique dans les scripts perl permet non pas de s'affranchir de ces problemes, mais d'etre averti, si le code manipule des données qui peuvent etre corrompues.
On va tout de meme pas se mettre a faire des pages stritement statiques.
Ca me fait penser a la pub de Oracle qui pretend que ses logiciels ne peuvent pas véhiculer de virus et qu'ils sont garantis sans bug. Ca ressemble un peu a de la publicité mensongères. Cette publicité ventait les mérite de leur messagerie, basée on le devinera sur leur systeme de base de données. Est-ce que qq ici aurait l'audace de dire, ma messagerie réalisée en php+mysql est 100% réalisée avec des logiciels non Microsoft, donc completement différente du principal vecteur de virus (Outlook Expres, et I2S) donc sans faille exploitable.
J'avais trouvé sur Internet un petit guide qui expliquait les failles possible de php+mysql.
Genre, faire une requette sql adjacente, séparé par un point-virgule ; c'est un bug trouvé dans phpnuke. Faudrait remettre la main sur ce document.
Excellent pour recycler des vieilles bécanes sous Linux, en poste d'acces a Internet.
tu installes juste le minimum, sur un vieux 486. La svgalib, la connectivité TPC-IP. Et voila, ta machine, avec 4, 8 ou 16 Mo est prete pour surfer sur le net.
Je dirais, que la petite difficulté, la difficulté majeur provient de la carte reseau qui n'est pas forcément PCI et donc pas forcement auto instalable. Faudra donc se pallucher un peu de doc.
A quand le portage de Mozilla sur svgalib ?
Hum, ca me rappelle l'epoque glorieuse du mode graphique des premières Sun avec Sunview. Ce mode graphique léger, bostait bien avec des petites machines. Puis X Window est arrivé, et on a constaté un changement dans les perfos, au detriment de fonctions reseau. Pas d'acceleration graphique.
pas debile comme question, mais si tu cherches un peu sur les moteurs de recherche, tu verras que les 2 existe, et ca t'epargnera un score negatif aussi massif.
bon je sais la question est un peu naive, mais c pas une raison pour latter de cette facon sur cet utilisateur.
mdr, un printf sur un oscillo !!!
ca me rappelle le temps ou on avait des Mitra 125.
les resultats de compilation, on se savait les sortir que sur du papier ! bonjour l'ecologie.
finalement, c'est confortable les IHM.
une fois le debugger intégré au module electronique, tu devrait pouvoir faire fonctionner gdb, mais en attendant, bon courage.
ce post n'est pas completement hors sujet, pourquoi les gens s'acharnent-ils a scorer negativement une personne qui attend qu'un article a forte connotation electronique et processus industriel pour passer une annonce ?
proposez des liens ou des embryons de solutions au lieu de scorer en negatif !
peut-etre, mais sans eux, je crois que l'humanité y serait venu de toute maniere.
de la meme facon que l'homme a inventé la roue. Le premier avait sans doute pas une vrai roue, mais un rondin, et au fur et a mesure le concept a été rafiné.
l'écriture, qui a inventé l'écriture de la langue francaise actuelle ? n'est-ce pas plutot une evolution lente mais inexaurable.
je pense que pour l'informatique c'est pareil. Sauf que certains font avancer les choses a pas de geants, pendant que les autres n'engendre que des régressions.
le nom de bapteme Ogg Vorgis, je ne sais pas d'ou ca vient, ca m'intéresse pas trop en fait. Mais je pense que sur le plan marketing, meme s'il n'y a pas de commerce, ca sonne pas bien du tout !
ca n'enleve aucune qualité au produit, (je dis cela pour que mes xp ne chuttent pas trop).
ce n'est pas du tout un nom porteur, et ca n'est pas favorable à la democratisation de ce format. ogg encore pourquoi pas, mais ajouter vorbis, ho mon dieu ... devinez a quoi ca me fait penser.
certains me repondrons, oui et Mpeg3, ca sonne pas mieux, oui sans doute.
quoiqu'il en soit, par rapport a ce point de vue un peu pessimiste, je souhaite une longue vie a oog vorbis.
quand je vois l'effort concenti par la traducteur, et qu'il reste encore pas mal de travail pas forcement difficile a réaliser pour corriger ce document, il me vient l'idée de réaliser avec les techno apache-php-*sql*, une machine a traduire, contributive et collective. ;-)
a moins que ca existe deja ?
celui qui voit une faute qu'il a envie de corriger, ben il y va, il se le fait lui meme. Ou alors, s'il a un peu de temps a consacrer, il prend une partie du morceau et passe 5mn dessus.
Si le processus est tres réparti, attention a bien gerer les conflits ...
les articles seraient intégrés en BD et modifiable au grés des désiratas des users.
Ce qui me fait penser a ce système, c'est quand je vois la possibilité d'annoter des pages de manuel php ou mysql, avec qq commentaires ou remarques.
Le monsieur voulais dire, que lorsque tu installes un petit Linux, de base, il est confortble, utilisable sans trafiquer, appeller l'administrateur, ou installer une palanquée de freesoftware dans un coin, selon la politique maison, le degres de liberté de l'utilisateur, ou encore l'affinité de l'administrateur quand aux logiciels libres.
tout ce que tu dis fait de Linux un fabuleux desktop Unix surper confortable a utiliser au quotidien. C'est aussi ma vision des choses.
Les commandes, l'environnement tout est la, sans aller chercher midi a 14h. Et quand c'est pas la, un petit rpm -i et la solution est réglé en 3 secondes.
Quand au developpement, la aussi, si tu est dans le moule logiciels libres, la plateforme Linux est super pratique. Mais si tu compte faire du X25, de l'OSI, enfin bosser dans certains domaines que je qualifie de "niche", le travail est un peu plus difficile.
Mais pour rien je ne renoncerai a ma jolie station Linux. Un peu pour ca aussi :
[^] # Re: traitement du SPAM
Posté par Marc Quinton . En réponse à la dépêche Mozilla 1.0 is out !. Évalué à -2.
tu veux dire que c'est le canal idéal pour faire porter un message concernant une proposition de spec ?
[^] # Re: traitement du SPAM
Posté par Marc Quinton . En réponse à la dépêche Mozilla 1.0 is out !. Évalué à 2.
Et tout etat de cause, sur la version Linux, tu ne prend pas trop de risque.
Et puis envoyer un mail a un destinataire qui pourrait etre par defaut abuse@l'adresse que tu dois remplir, ca n'engendre pas un risque majeur ...
[^] # Re: \o/ ouééé \o/
Posté par Marc Quinton . En réponse à la dépêche Mozilla 1.0 is out !. Évalué à 2.
# traitement du SPAM
Posté par Marc Quinton . En réponse à la dépêche Mozilla 1.0 is out !. Évalué à 4.
. soit envoye du mail selectionné dans un script unix
. soit envoi du mail vers un serveur traitant les spam, avec l'enveloppe du message.
ca faciliterai largement le traitement des mails non solicités.
/MQ
# mozilla et l'encryptage des mails
Posté par Marc Quinton . En réponse à la dépêche Mozilla 1.0 is out !. Évalué à 3.
a moins qu'on puisse se certifier soit meme, ou encore que l'on delegue ce service a une entité centralisée dans un cadre professionnel.
[^] # Re: Evenement majeur !
Posté par Marc Quinton . En réponse à la dépêche Mozilla 1.0 is out !. Évalué à 5.
a moins que tu ne parles de performances ? mais ton affirmation est vraiment etrange !!!
[^] # Re: Document très intéressant....
Posté par Marc Quinton . En réponse à la dépêche Cross Site Scripting ?. Évalué à 7.
[^] # Re: Document très intéressant....
Posté par Marc Quinton . En réponse à la dépêche Cross Site Scripting ?. Évalué à 6.
bon c quoi finalement ce pb de XSS ? oui j'ai deja entendu parler de scrips php mal ecris, ou il faut prendre garde a toutes les données provenant de l'exterieur, qui peuvent prendre des formes malicieuse. Une option tres sympatique dans les scripts perl permet non pas de s'affranchir de ces problemes, mais d'etre averti, si le code manipule des données qui peuvent etre corrompues.
On va tout de meme pas se mettre a faire des pages stritement statiques.
Ca me fait penser a la pub de Oracle qui pretend que ses logiciels ne peuvent pas véhiculer de virus et qu'ils sont garantis sans bug. Ca ressemble un peu a de la publicité mensongères. Cette publicité ventait les mérite de leur messagerie, basée on le devinera sur leur systeme de base de données. Est-ce que qq ici aurait l'audace de dire, ma messagerie réalisée en php+mysql est 100% réalisée avec des logiciels non Microsoft, donc completement différente du principal vecteur de virus (Outlook Expres, et I2S) donc sans faille exploitable.
J'avais trouvé sur Internet un petit guide qui expliquait les failles possible de php+mysql.
Genre, faire une requette sql adjacente, séparé par un point-virgule ; c'est un bug trouvé dans phpnuke. Faudrait remettre la main sur ce document.
[^] # Re: Otaku
Posté par Marc Quinton . En réponse à la dépêche Le Kit Linux PS2 est disponible. Évalué à 3.
[^] # Re: Otaku
Posté par Marc Quinton . En réponse à la dépêche Le Kit Linux PS2 est disponible. Évalué à 4.
[^] # Re: Otaku
Posté par Marc Quinton . En réponse à la dépêche Le Kit Linux PS2 est disponible. Évalué à 7.
http://www.via.com.tw/en/Products/eden.jsp(...)
http://www.viahardware.com/eden_1.shtm(...)
http://www.viatech.com/en/Products/Eden%20v1.15.pdf(...) (les specs)
Shuttle fabrique des jolies boites avec ce concept si j'ai bien compris : anciennement SV24 et SV25.
http://www.materiel.net/details_SV25.html(...)
# Excellent pour recycler des vielles bécanes sous Linux, en poste d'acces a Inter
Posté par Marc Quinton . En réponse à la dépêche Links en mode graphique. Évalué à 10.
tu installes juste le minimum, sur un vieux 486. La svgalib, la connectivité TPC-IP. Et voila, ta machine, avec 4, 8 ou 16 Mo est prete pour surfer sur le net.
Je dirais, que la petite difficulté, la difficulté majeur provient de la carte reseau qui n'est pas forcément PCI et donc pas forcement auto instalable. Faudra donc se pallucher un peu de doc.
A quand le portage de Mozilla sur svgalib ?
Hum, ca me rappelle l'epoque glorieuse du mode graphique des premières Sun avec Sunview. Ce mode graphique léger, bostait bien avec des petites machines. Puis X Window est arrivé, et on a constaté un changement dans les perfos, au detriment de fonctions reseau. Pas d'acceleration graphique.
[^] # Re: Links ou Lynx ?
Posté par Marc Quinton . En réponse à la dépêche Links en mode graphique. Évalué à 10.
bon je sais la question est un peu naive, mais c pas une raison pour latter de cette facon sur cet utilisateur.
[^] # Re: Distance ?
Posté par Marc Quinton . En réponse à la dépêche Comment faire des réseaux wireless avec Linux. Évalué à 10.
[^] # Re: En avant marche.
Posté par Marc Quinton . En réponse à la dépêche OpenOffice.org 1.0 est sorti !. Évalué à -4.
[^] # Re: ST7263
Posté par Marc Quinton . En réponse à la dépêche Bricolez en USB. Évalué à 4.
[^] # Re: Demande d'info indus
Posté par Marc Quinton . En réponse à la dépêche Bricolez en USB. Évalué à 8.
[^] # Re: Mieux vaut tard que jamais !
Posté par Marc Quinton . En réponse à la dépêche Et si les entreprises du CIGREF passaient au libre ?. Évalué à 10.
de la meme facon que l'homme a inventé la roue. Le premier avait sans doute pas une vrai roue, mais un rondin, et au fur et a mesure le concept a été rafiné.
l'écriture, qui a inventé l'écriture de la langue francaise actuelle ? n'est-ce pas plutot une evolution lente mais inexaurable.
je pense que pour l'informatique c'est pareil. Sauf que certains font avancer les choses a pas de geants, pendant que les autres n'engendre que des régressions.
# quel nom d'oiseau
Posté par Marc Quinton . En réponse à la dépêche Ogg Vorbis HOWTO. Évalué à 1.
ca n'enleve aucune qualité au produit, (je dis cela pour que mes xp ne chuttent pas trop).
ce n'est pas du tout un nom porteur, et ca n'est pas favorable à la democratisation de ce format. ogg encore pourquoi pas, mais ajouter vorbis, ho mon dieu ... devinez a quoi ca me fait penser.
certains me repondrons, oui et Mpeg3, ca sonne pas mieux, oui sans doute.
quoiqu'il en soit, par rapport a ce point de vue un peu pessimiste, je souhaite une longue vie a oog vorbis.
[^] # Re: precision (utile ?)
Posté par Marc Quinton . En réponse à la dépêche Alcatel, Cisco et Nokia soutiennent Linux. Évalué à -1.
[^] # Re: Aïe
Posté par Marc Quinton . En réponse à la dépêche Systèmes de fichiers journalisé sur Linux. Évalué à 2.
a moins que ca existe deja ?
celui qui voit une faute qu'il a envie de corriger, ben il y va, il se le fait lui meme. Ou alors, s'il a un peu de temps a consacrer, il prend une partie du morceau et passe 5mn dessus.
Si le processus est tres réparti, attention a bien gerer les conflits ...
les articles seraient intégrés en BD et modifiable au grés des désiratas des users.
Ce qui me fait penser a ce système, c'est quand je vois la possibilité d'annoter des pages de manuel php ou mysql, avec qq commentaires ou remarques.
[^] # Re: Que penser des Unix commerciaux...
Posté par Marc Quinton . En réponse à la dépêche Sun et Linux. Évalué à 7.
[^] # Re: Que penser des Unix commerciaux...
Posté par Marc Quinton . En réponse à la dépêche Sun et Linux. Évalué à 7.
Les commandes, l'environnement tout est la, sans aller chercher midi a 14h. Et quand c'est pas la, un petit rpm -i et la solution est réglé en 3 secondes.
Quand au developpement, la aussi, si tu est dans le moule logiciels libres, la plateforme Linux est super pratique. Mais si tu compte faire du X25, de l'OSI, enfin bosser dans certains domaines que je qualifie de "niche", le travail est un peu plus difficile.
Mais pour rien je ne renoncerai a ma jolie station Linux. Un peu pour ca aussi :
linux.quinton 36 :w
8:07am up 119 days, 22:46, 20 users, load average: 0.39, 0.21, 0.12
....
3 mois d'activité quotidienne, plutot intensive. Machine squattée par 2 ou 3 autres personne.
Merci Linux ;-)
[^] # Re: C'est bien beau tout ca ...
Posté par Marc Quinton . En réponse à la dépêche La Cour des Comptes bavaroise roule pour Linux. Évalué à 1.
http://tr.voila.fr/ano?anourl=http%3A%2F%2Fwww.heise.de%2Fnewsticke(...)
ps : dommage on a pas la balise des liens.
# programme TV
Posté par Marc Quinton . En réponse à la dépêche Emission sur Echelon a la television. Évalué à 8.