Aller au contenu

FiP_

INpactien
  • Compteur de contenus

    219
  • Inscription

  • Dernière visite

Messages posté(e)s par FiP_

  1. Faux.

    Cette méthode (en plus d'être crade, mais © avis perso) n'est pas bien utilisée.

    PHP incorpore depuis la version 3 des tableaux associatifs, qui font office de hash map, et dont l'accès est (normalement) optimisé.

    Qu'est ce qui est faux? :francais:

    Le code que tu propose est plus compact, mais l'exemple du switch est volontairement simple, voire simpliste; on pourrait en effet imaginer que des traitements très différents doivent être effectués selon le type de page demandé, ces derniers pouvant alors être inclus très facilement dans le case correspondant.

    Encore une fois, il faut se demander à qui s'addresse ce sujet. Si je dis a un débutant*, "ah ba pour éviter la faille machin tu n'a qu'a écrire

    echo (isset($adresse))?$$adresse:'non';

    ", Il ne comprendra pas forcement en quoi ce bout de code corrigera le probleme.

    * exemple complétement au hasard, mais synatxiquement correct et volontaire complexe.

  2. Il conviendrait de déterminer le public visé par ce post:

    S'il s'agit d'un simple "pense-bête" pour les développeurs web avertis, tout va bien; mais s'il est destiné à devenir un traité sur la sécurité, à l'attention des débutants, certaines parties mériteraient d'être étoffées :

    Encodez tous les mots de passe pour qu'ils ne puissent jamais être vus, même par inadvertance (en MD5, par exemple)

    Cette phrase, par exemple, me semble trop sommaire. Sur le thread précédant, j'avais écrit :

    Dans la base de données, si vous avez des compte utilisateur, ne notez pas leur mots de passes "en clair":

    utilisez la commande md5():

    $mdp_chiffre = md5($motdepasse);

    Pour vérifier le mot de passe d'un utilisateur, lors de sa connection par exemple, faites:

    $a_verifier = md5($ce_qui_a_ete_saisi);

    et comparez ce que vous obtenez avec ce qui est stocké dans la base de données.

    Ainsi, quelqu'un accédant au contenu de la table des utilisateurs n'aura pas leur mot de passe pour autant.

    note: à la place de md5(), vous pouvez utiliser Mcrypt, Mhash, crypt, etc.

  3. Dites voir, ceux qui hébergent leur site chez Free, est ce que vous avez encore accès aux stats?? Parce que moi, ca me renvoi un message d'erreur depuis plusieurs semaines... :transpi:

    Ah je pensais que je faisais un truc qui fallait pas :transpi:

    Nan pas d'accés aux stats depuis quelques jour (mais ca faisait longtemps que je n'avais pas regardé).

    mon site: http://parfonium.free.fr

    EDIT: ah mais attend je suis con! Siiiiii j'ai reussi à avoir les stats!

    en passant pas l'interface de gestion, en effet, ca me met une erreur "not found".

    mais en allant sur http://statsperso.free.fr/ là ça allait!

×
×
  • Créer...