Aller au contenu

Xenon_54

Actif
  • Compteur de contenus

    18
  • Inscrit(e) le

  • Dernière visite

Messages postés par Xenon_54

  1. et comment ils font ces sites : (upload illimités) megaupload.com , imageshake.com...

    <{POST_SNAPBACK}>

    C'est simple, ils ont plusieurs serveurs et chacun d'eux possèdent un espace disque conséquent.

    Une partie des serveurs de imageshack.us sont hébergés dans notre centre de données chez iWeb Technologies. (www.iweb.ca)

    Et le nombre de serveurs est évidemment adapté à leur type de demande.

    Comme le mentionnait KaZhaR, rien n'est illimité et tout a un coût.

  2. Faut faire attention, PHP n'est peut-être même pas responsable de ce "hack", Win2k peut très bien être le responsable.

    Je parle par expérience puisque j'ai déjà pu testé certaines failles sous win2k (en laboratoire informatique)

    :)

  3. C'est parce que tu n'as pas fait tes devoirs :

    1) Toujours vérifier ce qui transite dans l'URL. Ne pas le faire c'est ouvrir une porte.

    2) Toujours vérifier que la personne accédant à la page est bien authentifier. Si tu ne le fais pas, à quoi ça sert alors de créer un système de session?

    Sincèrement, c'est pas très malin si tu dis que n'importe qui peut accéder directement à un compte si on tape son login dans l'URL...

  4. Voici un exemple du problème :

    // Utilisateur qui à 3 accès
    $news_edit  = 1<<5; // Accès d'id 5
    $forum_reply = 1<<25; // Accès d'id 25
    $forum_del  = 1<<31; // Accès d'id 31
    $acces=$news_edit | $forum_reply | $forum_del;
    echo $acces;

    <{POST_SNAPBACK}>

    Tu sembles avoir plusieurs "modules" où tu peux donner des droits. N'est-il pas possible de regrouper ces "droits" dans divers champs MySQL? Un champ pour "news", un autre pour "forum", etc. étant donné que chacun des "modules" sont indépendants et donc ne devrait pas, dans une certaine philosophie, être additionnés ensemble.

    Attention, je ne parle pas de groupe d'utilisateurs, mais de création de regroupement de droits.

  5. UPDATE phpbb_config
    SET config_value = 'www.valerie-officiel.net'
    WHERE config_name = 'cookie_domain'

    UPDATE phpbb_config
    SET config_value = 'www.valerie-officiel.net'
    WHERE config_name = 'server_name'

    Il y avait une erreur dans la première requête: cookie_domain et non cookie_domaint

    :)

×
×
  • Créer...