Aller au contenu

Sanguo

Hubmaster
  • Compteur de contenus

    111
  • Inscrit(e) le

  • Dernière visite

Messages postés par Sanguo

  1. Je pense qu'un passage par MySQL est la meilleure solution où dans une table tu stockes les sélections pour un utilisateur.

    Comme dit plus haut par yuston le plus simple est d'afficher une seule page mais personnaliser.

    J'ai fais ça pour un système de cave à vin et aussi une bibliothèque, ça marche très bien.

  2. Oui, mais tu as du intégrer le forum et tout le bazar, ou tu as pu utiliser uniquement le système de sessions et de protection de l'espace membre ?

    Dans ce cas précis j'ai intégré aussi le forum mais rien ne t'oblige à le rendre accessible.

  3. de plus celui qui ma fait le site me demande 1500 euros !

    Bonjour,

    C'est celui qui a fait le site qui est responsable de ces injections et non toi car il est très facile de s'en prémunir en testant les données qui sont envoyées. A priori il n'a pas suivi des recommandations simples de sécurité que tu peux trouver ici, deuxième paragraphe : http://phpsec.org/projects/guide/fr/3.html

  4. L'accès restreint est mieux géré avec la 1.9.2 qu'avec la 1.7.2.

    Il faut ajouter le plugin "Accès Restreint" et ensuite tu as une grande liberté offerte sur les rubriques que tu veux restreindre et à qui.

    J'ai débuté ce site avec la 1.7.2 : http://www.kyudo.fr/

    et l'accès restreint était du bricolage.

    (ce sont les pages adhérents en accès restreint : http://www.kyudo.fr/spip.php?rubrique13)

    Avec la 1.9.2 et le plugin, c'est très souple et simple à mettre en place.

  5. J'ai installé un Zen Cart il y a un an et j'ai bien aimé. La communauté française n'était pas trop active mais il existe une communauté bien plus active sur le site anglophone. J'ai acheté le bouquin aussi plutot très bien fait et très pratique.

    Tous paiement + le module classique CB qu'il fallait raccorder avec Zen Cart mais les tutos trouvés sur le net était suffisant.

    Un code agréable et ordonné avec un multilinguisme très facile à gérer.

    Pour un mutualiser, avant de se lancer dans un développement, il faut tester si le site fonctionne (problème de paramétrage du php) et attention le site est gourmand en ressources MySQL (une partie du travail sera d'optimiser l'affichage des requête).

    Un habillage demandant une certaine maîtrise. Disons que pour le premier site on apprend (beaucoup en tâtonnant) et je pense que la maîtrise aidant pour les autres sites la mise en place de boutiques doit aller très vite.

    Pour un client c'est royal quand c'est installé avec une prise en charge intuitive de la boutique.

    Zen Cart oui mille fois mais plutôt pour des gens qui comprennent un peu l'étranger pour pécher de l'info sur le forum anglophone.

  6. Bonjour,

    SetEnv SESSION_USE_TRANS_SID 0

    Je suis chez OVH et j'avais le même le problème. C'est en creusant dans les profondeurs du forum d'OVH que j'avais trouvé cet info.

    Ce bout de code placé dans le htaccess a porté ses fruits, par contre il a bien fallu 4 mois pour que toutes les pages avec le PHPSESSID disparaissent de l'index Google.

  7. SPIP 1.9.3 est encore en développement :whistling:

    Sinon SPIP ne tombe pas comme ça du ciel. Les problèmes de sécurité ont toujours été un problème inhérent à son développement.

    Ce qu'il faut savoir c'est que SPIP, bien qu'il soit devenu une usine à gaz, a toujours privilégié la simplicité d'installation et d'utilisation pour des néophytes. Donc ce n'est pas dans l'esprit de rendre son utilisation plus ardue en demandant d'interférer sur des droits en écriture. Rien qu'une connexion à MySQL est déjà une angoisse existentielle pour la moitié des utilisateurs, donc il faut pas s'attendre à beaucoup de doc. Le code est documenté et il suffit souvent de fouiller un peu pour trouver son bonheur.

    Il n'y a jamais eu de faille majeure, des alertes de sécu bien sur dont la dernière en date 1.9.2c -> 1.9.2d mais jamais de chose réellement sérieuse.

    Si tu souhaites faire des modifs, tâte déjà le terrain ici : http://blog.gmane.org/gmane.comp.web.spip.user

    Si personne ne peut te répondre, ensuite il y a la liste de développement : http://archives.rezo.net/spip-dev.mbox/

  8. On ne peut pas mélanger PHP et HTML comme tu le fais.

    $row est une variable PHP. Si tu veux l'utiliser dans une page HTML, tu dois entourer ton code de balise PHP du type <?php $row ?>.

    De plus si tu veux afficher le contenu de la variable PHP dans du HTML pour l'utiliser tu dois la donner. En clair on aura un truc du genre :

    <option selected value='<?php echo $row["date"] etc ... ?>

  9. /includes/config.in.php sur mon serveur ftp

    config.in.php n'est pas un fichier SPIP

    Les fichiers de connexion pour SPIP sont ceux là :

    Version 1.8.3

    * Nom de fichier : inc_connect.php3

    * Emplacement : ecrire/inc_connect.php3

    Version 1.9.1

    Passage de php3 à php

    * Nom de fichier : inc_connect.php

    * Emplacement : ecrire/inc_connect.php

    Version 1.9.2

    Changement de nom et déplacement

    * Nom de fichier : connect.php

    * Emplacement : config/connect.php

    Je ne sais pas trop ce qu'il y a sur ton FTP, donc difficile de te conseiller sans dire de bêtise.

×
×
  • Créer...