Aller au contenu

zave

Actif
  • Compteur de contenus

    44
  • Inscrit(e) le

  • Dernière visite

Messages postés par zave

  1. La solution est donc à mon avis , de modifier le css en fonction du navigateur ou trouver quelque chose de compatible ....

    C'est la solution que j'utilise aussi, il y a des fois de tel différence d'interprétation, faire 2 feuilles de styles, évite d'avoir à trouver un consensus, parfois difficile à trouver.

    Pour le switcher de feuille de style, j'utilise le PHP, plutôt que le javascript.

  2. @ Dudu : merci :thumbsup:

    @ Xunil: Tous les navigateurs gèrent maintenant les onglets, pour justement pouvoir suivre plusieurs liens.

    Merci à tous pour vos interventions enrichissante.

  3. Bonjour

    Pour illustrer mon idée je vais prendre deux exemples concret :

    1. le Site du Zéro, qui dans certains de ses tutoriels sur le PHP remplacent des noms de fonctions par un lien vers la documentation de php.net.
    2. J'ai écrit un texte sur l'arrivée de Safari sur Windows, J'ai détaillé l'historique de ce fureteur, parlé de ses qualité techniques et du fait qu'il fut l'un des premiers à passer le test Acid2, Ce sujet n'étant pas sur le test, j'ai mis un lien vers Wikipedia pour ceux qui voudraient plus de détails dessus.

    Je ne vois pas Wikipedia comme un concurrent, mais un outil mis à ma disposition soit pour légitimé mon contenu, soit pour traiter des sujets annexe sans que j'ai besoin d'écrire dessus.

    Évidement pour que ce genre de script soit intéressant, il faut pouvoir définir soit même la liste des mots clé qui seront changés en lien, pour ne pas surcharger la page de liens, ou que le visiteurs ait trop d'occasions de quitter son site.

    J'ai cherché un peu je n'ai pas trouvé de script intéressant, je me dis qu'il doit être possible de le faire soi-même.

  4. Bonjour

    J'utilise le script phpmyvisite qui d'ailleur est vraiment très bien, par contre le code que je dois insérer dans mes pages est loin d'être valide, j'ai corrigé une ou deux erreurs, malheureusement il m'en reste encore une, c'est pourquoi avant de faire quoi que ce soit je préfère demander conseil à plus expérimenté que moi.

    L'erreur provient d'une balise <noscript></noscript> qui se trouve à la fin du code.

    Lorsque je passe la page au validateur il me dit:

    One possible cause for this message is that you have attempted to put a block-level element (such as "<p>" or "<table>") inside an inline element (such as "<a>", "<span>", or "<font>").

    Hors voici le script

    <!-- phpmyvisites -->

    <a href=";http://www.phpmyvisites.net/" title="phpMyVisites | Open source web analytics"

    onclick="window.open(this.href);return(false);">

    <script type="text/javascript">

    <!--

    var a_vars = Array();

    var pagename='';

    var phpmyvisitesSite = 1;

    var phpmyvisitesURL = ";http://*/phpmyvisites.php";'>;http://*/phpmyvisites.php";

    //-->

    </script>

    <script  src=";http://*/phpmyvisites.js" type="text/javascript"></script>

    <noscript>

    phpMyVisites | Open source web analytics

    <img src=";http://*/phpmyvisites.php" alt="phpMyVisites" />

    </noscript>

    </a>

    <!-- /phpmyvisites -->

  5. Tiens, d'ailleurs, je me demandais (pardon pour la digression) :

    Plutôt que de mettre image.php?code=code (ce qui laisse le code en clair dans le source), ne vaut-il pas mieux générer l'image, hasher le code, et ne retourner que la valeur hashée ?

    Ou bien, le fait de regarder dans le source et trouver l'équivalent textuel du code, consiste-t'il en lui-même un test de turing suffisant ?

    <{POST_SNAPBACK}>

    L'idée est intéréssante, faudrait eventuellement qui j'y réfléchisse, je pense que ça ne serait pas trop dur à implémenter

    Le script que j'ai proposé (http://viebrock.ca/code/10/turing-protection) n'a pas ce problème, le code aléatoire est stocké dans la session.

    C'est vrai que ce script est vraiment très bien, mais j'ai pas envie de mettre en route une session juste pour ce formulaire, en tout cas je le garde sous le coude pour bien l'étudier ^_^

    Sinon je que je pourrais faire aussi vu que c'est pour un simple formulaire, c'est mettre une image avec un code que les visiteurs devront écrire à chaque fois, vu que c'est juste pour éviter le spam ça peut être un moyen simpliste d'y arriver

    Mais bon il faudrait vu que le script est en place que je réfléchisse comment l'améliorer, ça me donnera l'occasion de bosser la librairie GD que je ne connais absolument pas :)

    Je vais déjà voir si le spam s'arrête malgré le fait que code transite par l'image

  6. Bonjour à tous :)

    Merci pour votre aide à tous les deux

    Bonjour

    il y a aussi un petit tutorial ici

    http://www.webmaster-hub.com/publication/article51.html

    <{POST_SNAPBACK}>

    Bon j'ai essayé de mettre en place ce script sur mon formulaire, dans l'ensemble ça fonctionne, mais bon, je pense qu'il y a un problème quand même, tout d'abord, voici le résultat final

    Le formulaire

    Les chiffres ne ressemble pas du tout à ceux que j'ai mis dans le répertoire image

    Lorsque l'on regarde la source de la page, on s'aperçoit que l'on retrouve le code à trouver, dans la balise image.

    <img src="gencode.php?code=13234"><br /><br />

    Pour le problème d'apprence des chiffres qui n'est pas très grave, je pense que le fait que le code apparaisse dans la source l'est plus, je dispose sur mon hébergement de la librairie GD.

    Voici une partie de la source de formulaire, car j'ai peut être fait une erreur en l'adaptant à ma page, je mettrai que la partie concerné

    Partie formulaire

    <label class="label2">Placez le code de l'image ci-dessous<br />
    <input name="verifCode" type="text" class="input0" id="verifCode" maxlength="5"> <br />
    </label>
    <input type="hidden" name="verifCode2" value=<? echo $code; ?>><br />
    <img src="gencode.php?code=<? echo $code; ?>"><br /><br />
    <input type="submit" class="bouton" value="Envoyer" tabindex="60" />
    <input type="reset" class="bouton" value="Effacer" tabindex="70" />
    </form>
    </div>
    </div>
    <?php
    if(isset($_POST['pseudo'])&& $_POST['comment']){
    $verifcode2=$_POST['verifCode2'];
    $verifcode = $_POST['verifCode'];
    if($verifcode==$verifcode2){
    $pseudo=$_POST['pseudo'];

    partie gencode.php

    <?php
    header ("Content-type: image/jpeg");

    // Ici on choisit la hauteur par ex 80*20
    $im = imagecreate (80,20) or die ("Problème de création GD");

    // Choix des couleurs ici ça donne du Gris
    $background_color = imagecolorallocate ($im, 238, 238, 238);

    // Choix de la couleur de la police, ici Noir
    $ecriture_color = imagecolorallocate ($im, 0, 0, 0);

    //on récupère le texte généré du formulaire
    imagestring ($im, 10, 18, 6, $_GET['code'] , $ecriture_color);
    imagejpeg($im);
    ?>

    Merci d'avance pour vos lumière :D

  7. Bonjour à tous :)

    J'ai mis en place sur mon site, un formulaire de contact via la fonction mail(), le script fonctionne très bien là pas de problème, par contre, je commence à recevoir du spam du genre, acheter 10 cartons de viagra.

    Je pense que ces mails sont l'oeuvre de robots spammeur, je voudrais donc mettre en place un script ou un code apparait sous forme d'image et celui qui veut m'écrire doit mettre le bon code, pour que le mail puisse partir.

    J'ai cherché un peu, mais vu que déjà je ne connais pas le nom de ce genre de script, je suis mal barré :D

    Si vous en connaissez un sympa, facile à mettre en place, je vous en remercie d'avance :D

  8. Bonjour Nox

    Je suis content car je ne me rappelais plus de mon pass pour accèder au forum, et en plus je me suis inscrit sur une adresse que je n'ai plus. :rolleyes:

    Heureusement après un bruteforcing de mon cerveau d'oiseau me revoilà :D

    En ce qui concerne ton rapport Hijackthis, il y a quelques elements nuisible à fixer, mais vu la date du post, peut être à tu déjà résolu le problème?

    Si ce n'est pas cas, dis le et on essayera de solutionner tout ça ensemble :)

    Cordialement

  9. Bonjour

    Automatique: le programme d'installation monte lui même les partitions nécéssaire au fonctionnement de l'O/S

    Manuel: Là c'est toi qui définis les partitions (tailles, types, nombres)

    il vaut mieux pour commencer que tu choisisses automatique, en suite lorsque tu seras plus alaise tu pourras partitionner toi même

    Pour des renseignements complémentaires tu pourras t'aider de l'aide umbutu

    http://wiki.ubuntu-fr.org/

    Sinon j'ai découvert un live cd tout à fait intéréssant pour découvrir linux : Mandows 1.6

    Il est basé sur une distribution Mandrake 10, y est intégré tous les programmes pour bien débuter sous linux, c'est un système complet

    http://mandows.apinc.org/?id=sshots

    Vous verez les captures d'écran sont plutôt sympa, à vous de juger

    Toujours dans en ce qui concerne la découverte de linux, il existe aussi Damn Small Linux

    http://damnsmalllinux.org/index.html

    L'intérêt de ce small linux, et qu'il peut être lancé directement de windows, ou aussi grâce à un live cd

    Vu la petite taille de cette distrib (50mo), il est à mon avis plus intéréssant de tester directement à partir de windows

    dsl-1.2.1.iso : version live cd (je ne l'ai pas testée)

    dsl-embedded-1.2.1.zip : version pour windows (atention bouffe de la ressource)

  10. Bonjour

    il m'est impossible d'utiliser un quelconque antivirus (windows m'empeche de les installer) et IE ne veut plus se lancer,

    impossible aussi de redemarrer un mode sans echec, le pc reboot a chaque en cours de demarrage, adaware, spyboot ne voient rien

    Il est fort probable que tout ou une partie des tes problèmes viennent de ce qui t'as été détecté par le scan ligne (2, HTML_COOLWEB.A et HTML_MHTREDIR.AW)

    Télécharge l'utilitaire CWShredder, qui éradique les Cool Web Search et toutes ses variantes, qui ont la désagréable habitude de désactiver tous les programmes de protections

    http://www.intermute.com/spysubtract/cwshr...r_download.html

    Passe un coup de cette utilitaire et dis nous si tes programmes dédiés à la sécuritée refonctionnent

  11. En mettant tes docs sur internet, tu proposes à tout un chacun de lire ces docs. Ceci dit, il existe nombre de personnes qui ne voudront pas lire du pdf (moi, par exemple) :

    Oui c'est vrai tu as raison Anonymus, je n'avais pas envisagé le problème sous cette angle

    Maintenant je peux toujours utiliser les deux formats, ça me ferai beaucoup de boulot en plus et du temps j'en ai pas beaucoup,

    Je me dis aussi que le html peux suffir, en fait c'est surtout moi qui aime le pdf, mais mon avis ne dois pas rentrer en ligne de compte

    Si j'utilise les deux formats, peut être que le pdf ne sera jamais utilisé vu que le html est tout de suite accéssible, de plus l'utilisateur peut facilement avaler la page et la consulter hors ligne, par contre il sera obligé d'avoir les images à part, ce qui est un avantage du pdf, mais est ce vraiment si important?

    je vais réfléchir à tout ça

    Merci en tout cas pour vos avis j'ai maintenant une meilleur vue de la question

  12. Bonjour à toutes et à tous

    Je suis entrain de refaire complétement mon site, il proposera des tutos informatique, hors je n'ai pas encore décidé du format dans lequel j'allais les publier (html ou pdf)

    Si je n'ai pas décidé, c'est que je voudrai que ces docs soit bien référencées, j'ai bien compris qu'un des points important pour le référencement c'est d'avoir du contenu, hors mon contenu c'est ces docs

    Au départ je voulai les publier en pdf, mais je me demande si ça ne risque pas de nuire

    Je peux aussi les mettres en pdf et en html, mais ça me doublerai ma charge de travail, qui est déjà importante, mais si c'est la seule solution tant pis

    Le référencement de mon site n'est pas mon but premier, mais en même temps un site avec pas ou peu de visiteurs est inutile

    N'arrivant pas à trancher sur le sujet, je m'en remets à vos avis d'expert

    Merci d'avance :)

  13. Une vulnérabilité a été découverte dans certaines versions du composant Microsoft DDS Library Shape Control (Msdds.dll) de Windows. Cette faille permet à un individu malveillant d'exécuter du code à distance sur l'ordinateur de sa victime lors de la consultation d'une page web piégée via le navigateur Internet Explorer. Le fichier vulnérable n'est pas présent par défaut dans Windows mais peut avoir été installé par une application Office ou .NET.

    source

    http://www.secuser.com/communiques/2005/050818_msdds.htm

  14. Je vais peut-être prendre aussi Avast. Je peux avoir deux anti-virus en même temps ?

    Surtout pas, il y aurait conflit entre les deux anti-virus, ce qui occasionerait des dégats et des fautes de sécurité

    Je te conseil spyware blaster qui fonctionne en tandem avec spybot, il fermera la porte à pas mal de malwares, il est gratuit lui aussi, nécéssite des mises à jours manuel

    Si tu veux aussi, à l'occasion teste Ewido security suite, qui est vraiment très bien, je ne peux plus m'en passer ^_^

    B)

    CCleaner, mets le de coté, il permet de faire le ménage dans tes repertoires temporaires, plus d'autres possibilitées intéréssantes

    Je vais peut-être prendre aussi Avast. Je peux avoir deux anti-virus en même temps ?

    oui c'est une bonne habitude à prendre sinon cette ligne n'occasionne pas de problèmes particulier

    [important] Penses as faire les mises à jour régulièrement, pour ad-aware, spybot et spyware blaster si tu l'installes, vérifie leur présences une fois par semaine et un p'tit scan de temps en temps pour garder tout ça propre ;) [/important]

  15. Ont y est arrivés :D

    C'est bon, ce que je te propose, c'est que l'on fassent le point de ce que tu as fait niveau sécuritée (programmes installés, mises à jour etc..)

    Bon j'ai vu que tu n'as pas fais les mises à jour de windows, comme je te le conseillais, je ne veux pas paraitre rabat-joie, je sais bien que le SP2 n'est pas la panacée et que son centre de sécuritée c'est de la poudre au yeux, seulement depuis ça sortie pas mall de patch sont sortis, refermant certaines failles critique de windows. Enfin maintenant c'est à toi de voir

    Quels logiciels as tu installé sur tout ceux que je t'ai conseillé?

    Au niveau de norton, je te conseil de te méfier, car même si il est certainement l'antivirus le plus connu et le plus vendu, il est loin d'être le plus efficace surtout au niveau de la détection des troyens (regardes le lien du comparatif que j'ai donné lors d'un post précédent)

    Au risque de me répéter Look 'n stop, Nod32, Ewido security suite (se mets à jour tout seul), adaware, spybot, spyblaster sont pour moi le top en matière de sécurité

    A2 squared (existe en verson free), peut être utile, vu que c'est un bon anti-troyens

    Certains freewares comme Xp antispy, zeb protect, Safe Xp, Mru blaster sont des plus, fermant certaines failles de windows

    L'antivirus gratuit le plus perfomant (il bat même norton sur plusieurs points) est Avast, attention, il faut tout de même s'enregistrer, par contre il se mets à jours tout seul, sauf pour les upgrades de son moteur

    Trés important aussi, mettre à jour tous les programmes que je viens de cité qui le nécéssitent, la plupart ne le font pas automatiquement

    Penses à cacher de nouveau tes fichiers, pour éviter toutes mauvaises manipulations

    Edit

    Je n'avais pas vu

    Il faut que tu fixes cette ligne encore

    R3 - Default URLSearchHook is missing

  16. J'ai du remettre en mode normal pour refaire un scan, car Hijackthis n'était pas accessible en mode sans echec.

    Ah!, ou as tu installé hijackthis (chemin d'accés) ?

    Si tu l'a installé dans un répertoire temporaire, change le d'emplacement, réessayes de démarrer hijackthis en mode sans échecs, car normalement il fonctionne

    Si la 2éme ligne a disparu c'est une bonne chose, c'est que la manip qui la concernée à fonctionné

    vérifie tout de même que le fichier C:\WINDOWS\mcsecure.exe, (en mode sans échecs), si il existe encore, efface le

    Pour la 1ére ligne

    R3 - URLSearchHook: (no name) - _{E50C062C-4C6E-4A7D-8A5B-BCDA8DA9F1F9} - (no file)

    coche la case juste avant R3, puis appuies sur Fix checked, tu peux la fixer en mode normal, mais l'idéal serait d'arriver à le faire en mode sans échecs, hijackthis fonctionne en mode sans échecs

    Une fois fixée, tu me recolles un rapport, (toujours en mode sans échecs, si possible)

  17. Que signifie "fixer"?

    Fixer, est le terme que l'on emploie pour éliminer les lignes que je t'ai désigné, devant les lignes que je t'ai indiqué, tu verras une petite case, tu l'as coches, puis tu appuies sur Fix Checked, qui se trouve dans la partie Scan & fix stuff, en bas à gauche, en dessous de ton log hijackthis

    Pour faire le nouveau scan, je ressort du mode sans echec ?

    Une fois les éléments indiqués fixés, tu redémarres ton ordinateur en mode sans échecs, tu fais un nouveau rapport et tu le postes que je voie si aucun élément nouveau a réapparu

    HORS CONNEXION (important!): tu vas dans le panneau de configuration -> performance et maintenance -> système. Dans l'onglet restauration du système, coche "désactiver la restauration du système".

    Ce n'est pas faux, surtout lors d'une analyse antivirus, il peut arriver qu'un virus se soit loger dans une des restaurations, avec le risque qu'il s'actives, si tu utilises cette restauration

    J'ai un peu de bouleau je serai de retour vers 12h30

  18. Bonjour à tous

    j'ai mis un peu de temps à te donner le résultat de ton logs, mais hier soir j'avais pas mal de trucs à faire

    Ton log hijackthis n'est pas mauvais du tout, toutes les manips que tu as déjà fais ont éradiquées pas mal de trucs

    Au risque de me répéter, il est impératif que tu fasses tes mises à jours, windows est semblable à un gruyère sauf que les trous sont des failles de sécuritées

    Les virus de type blaster que tu as attrapé exploite la faille rpc (qui sera corrigé par les majs, ou en fermant le port 135), ces virus, scannent des plages d'ips et dès qu'ils trouvent un ordinateur vulnérable, ils se jettent dessus, pour l'instant tu es relativement tranquille car en mettant un firewall, tu l'empèches de rentrer, mais il frappe toujours à la porte

    Bon passons au logs maintenant

    télécharges le freeware CCleaner, qui va te permettre de nettoyer tes repertoires temporaires, tes lists mru

    Redémarres en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.

    Démarres l'ordinateur.

    Une fois le chargement du BIOS terminé, il y a un écran noir. Appuies sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.

    En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.

    Tu cliques sur Démarrer puis Exécuter, tu tapes services.msc et tu cliques sur OK.

    Dans la liste des services, cherche et sélectionnes

    msecure puis double click sur la ligne

    vérifies dans Chemin d'accès des fichiers exécutables qu'il

    s'agit bien de C:\WINDOWS\mcsecure.exe

    dans Type de démarrage, sélectionnes Désactiver / valide la modification.

    Tu relances hijackthis et tu refais un scan, et tu fixes ces deux lignes

    R3 - URLSearchHook: (no name) - _{E50C062C-4C6E-4A7D-8A5B-BCDA8DA9F1F9} - (no file)

    O23 - Service: msecure (mcsecure) - Unknown owner - C:\WINDOWS\mcsecure.exe

    Penses à fermer toutes les fenêtres qui peuvent être ouverte à par hijackthis bien sur

    Assures toi d'avoir accés à tous les fichiers.

    Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

    Actives la case : Afficher les fichiers et dossiers cachés

    Désactives la case : Masquer les extensions des fichiers dont le type est connu

    Désactives la case : Masquer les fichiers protégés du système d'exploitation

    Puis Appliquer

    Supprimes le fichier (s'il existe encore) :

    C:\WINDOWS\mcsecure.exe

    Lances et exécutes CCleaner

    Recaches les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.

    redémarres ton ordinateur et colles un nouveau rapport hijackthis ici :)

×
×
  • Créer...