| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
nico Fou du village

Inscrit le: 27 Fév 2005 Messages: 233
|
Posté le: Jeu 24 Mar 2005 à 10:30 Sujet du message: |
|
|
ah ok,
mais c'est un MOD ou...quoi?et ca saire a quoi sur un forum?  _________________
 |
|
| Revenir en haut de page |
|
 |
Jas Fou du village
Inscrit le: 10 Déc 2004 Messages: 286 Localisation: Aulnay sous bois (93)
|
Posté le: Jeu 24 Mar 2005 à 12:08 Sujet du message: |
|
|
| nico a écrit: | | ah ok, mais c'est un MOD ou...quoi? |
Oui, c'est un Mod developpé par Aramiil.
| nico a écrit: | et ca saire a quoi sur un forum?  |
Voyons voir... A quoi sert donc un dictionnaire ? J'ai beau me creuser la tête... ça ne vient pas...
Ah si ! ça y est ! Un dictionnaire sert a donner les definitions d'un mot, d'un nom ou toute autre terme comportant des lettres assemblées. Ceci est tres utile lorsque par exemple on traite de sujet comportant des mots difficiles ou tres peu employés... _________________ Critiques et Artistes ne font pas bon ménage... |
|
| Revenir en haut de page |
|
 |
Darkenshin Membres actifs

Inscrit le: 23 Déc 2004 Messages: 601
|
Posté le: Jeu 24 Mar 2005 à 20:45 Sujet du message: |
|
|
a ton avis le mot boulet c'est défini dans un dico ?
Edit :
Boulet : Personne , chose qui est une charge, une contraine ... _________________ Pas de support par MP ¦ MSN ¦ Mail ¦ Skype ¦ Téléphone ¦ Courrier Postal...
 |
|
| Revenir en haut de page |
|
 |
nico Fou du village

Inscrit le: 27 Fév 2005 Messages: 233
|
Posté le: Ven 25 Mar 2005 à 15:01 Sujet du message: |
|
|
| Citation: | Voyons voir... Rolling Eyes A quoi sert donc un dictionnaire ? J'ai beau me creuser la tête... ça ne vient pas...
|
mais je sais ce qu'est un dicsionaire!!
lol ,tu croix que je suis con ou quoi??????????
| Citation: | | Ceci est tres utile lorsque par exemple on traite de sujet comportant des mots difficiles ou tres peu employés... |
ahh ok ,merci, _________________
 |
|
| Revenir en haut de page |
|
 |
Jas Fou du village
Inscrit le: 10 Déc 2004 Messages: 286 Localisation: Aulnay sous bois (93)
|
Posté le: Ven 25 Mar 2005 à 21:10 Sujet du message: |
|
|
| nico a écrit: | | Citation: | Voyons voir... Rolling Eyes A quoi sert donc un dictionnaire ? J'ai beau me creuser la tête... ça ne vient pas...
|
mais je sais ce qu'est un dicsionaire!!
lol ,tu croix que je suis con ou quoi?????????? |
Non, je ne le crois pas... _________________ Critiques et Artistes ne font pas bon ménage... |
|
| Revenir en haut de page |
|
 |
Darkenshin Membres actifs

Inscrit le: 23 Déc 2004 Messages: 601
|
Posté le: Sam 26 Mar 2005 à 4:06 Sujet du message: |
|
|
(je complete ?) ..je suis sur
bon quand j'aurai retouchez un peu le mod je vous ferai part de modif a faire  _________________ Pas de support par MP ¦ MSN ¦ Mail ¦ Skype ¦ Téléphone ¦ Courrier Postal...
 |
|
| Revenir en haut de page |
|
 |
Jas Fou du village
Inscrit le: 10 Déc 2004 Messages: 286 Localisation: Aulnay sous bois (93)
|
Posté le: Sam 26 Mar 2005 à 19:04 Sujet du message: |
|
|
| Darkenshin a écrit: | | (je complete ?) ..je suis sur |
| Darkenshin a écrit: | bon quand j'aurai retouchez un peu le mod je vous ferai part de modif a faire  |
Merci  _________________ Critiques et Artistes ne font pas bon ménage... |
|
| Revenir en haut de page |
|
 |
Babacooll Ex-staff
Inscrit le: 26 Nov 2004 Messages: 57
|
Posté le: Mer 20 Avr 2005 à 22:06 Sujet du message: |
|
|
joli mod sauf un truc qui est problématique, lorsque tu fais une condition avec un if tu peux mettre un htmlspecialchars sur tes $_GET mais c'est pas obligé...
Par contre lorsque tu utilise ce $_GET dans une requête, tu DOIS le faire
Dans dico.php par exemple:
| Code: | $sql = "DELETE FROM " . DICO_DEF_TABLE . " WHERE id='" . $_GET['ref'] . "'";
if ( !($result = $db->sql_query($sql)) ) |
La belle injection sql qu'on peut faire...
A part ca c'est très beau, chapeau bas... |
|
| Revenir en haut de page |
|
 |
x-men Esprit servant
Inscrit le: 20 Avr 2005 Messages: 188
|
Posté le: Jeu 12 Mai 2005 à 7:05 Sujet du message: |
|
|
Salut tout le monde , je vient de le testé et ca marche nickel , vraiment cool , bien joué aramiil  |
|
| Revenir en haut de page |
|
 |
Jas Fou du village
Inscrit le: 10 Déc 2004 Messages: 286 Localisation: Aulnay sous bois (93)
|
Posté le: Jeu 12 Mai 2005 à 23:11 Sujet du message: |
|
|
| Babacooll a écrit: | joli mod sauf un truc qui est problématique, lorsque tu fais une condition avec un if tu peux mettre un htmlspecialchars sur tes $_GET mais c'est pas obligé...
Par contre lorsque tu utilise ce $_GET dans une requête, tu DOIS le faire
Dans dico.php par exemple:
| Code: | $sql = "DELETE FROM " . DICO_DEF_TABLE . " WHERE id='" . $_GET['ref'] . "'";
if ( !($result = $db->sql_query($sql)) ) |
La belle injection sql qu'on peut faire...
A part ca c'est très beau, chapeau bas... |
Je sais à peu pres les degats que peuvent causer une injection SQL mais j'ignore totalement comment la prevenir dans ce cas de figure... comment pourrait on coder ces lignes du dico.php pour eviter celà ?
Merci  _________________ Critiques et Artistes ne font pas bon ménage... |
|
| Revenir en haut de page |
|
 |
Alcazarfr Moddeurs

Inscrit le: 04 Nov 2004 Messages: 2408 Localisation: Dans le port d'Amsterdam, [...]
|
Posté le: Jeu 12 Mai 2005 à 23:16 Sujet du message: |
|
|
essayes en remplaçant:
| Code: | | id='" . $_GET['ref'] . "'"; |
par
| Code: | | htmlspecialchars(id='" . $_GET['ref'] . "')"; |
PS: Je ne peux pas juger, je passe toujours par des variables avant les requetes SQL, donc n'utilises pas ce genre de code _________________ Je n'utilise en aucun cas MSN Messenger & je ne participe pas au projet de site
// En vacances |
|
| Revenir en haut de page |
|
 |
Babacooll Ex-staff
Inscrit le: 26 Nov 2004 Messages: 57
|
Posté le: Mer 01 Juin 2005 à 18:43 Sujet du message: |
|
|
oulah -_-
Plutot:
| Code: | | id='" . htmlspecialchars($_GET['ref']) . "'"; |
|
|
| Revenir en haut de page |
|
 |
Darkenshin Membres actifs

Inscrit le: 23 Déc 2004 Messages: 601
|
Posté le: Mer 01 Juin 2005 à 18:45 Sujet du message: |
|
|
lool effectivement ^^
faut que tu revise un peu ton php Alcazarfr _________________ Pas de support par MP ¦ MSN ¦ Mail ¦ Skype ¦ Téléphone ¦ Courrier Postal...
 |
|
| Revenir en haut de page |
|
 |
Alcazarfr Moddeurs

Inscrit le: 04 Nov 2004 Messages: 2408 Localisation: Dans le port d'Amsterdam, [...]
|
Posté le: Mer 01 Juin 2005 à 20:41 Sujet du message: |
|
|
mdr
heureusement que je met pas ça dans mes mods  |
|
| Revenir en haut de page |
|
 |
celinemmanuelle De passage
Inscrit le: 15 Nov 2006 Messages: 1
|
Posté le: Mer 15 Nov 2006 à 14:09 Sujet du message: |
|
|
bonjour, je suis nouvelle sur le forum, j'ai installé ce mod qui marche a la perfection, d'ailleurs je félicite l'auteur de ce mod!
Mais j'aurai deux trois questions surement idiotes mais qui me turlupinent depuis ce matin
- Comment on fait pour rajouter le bbcode [img][/img]??
- Comment on fait pour Faire en Sorte que lorsqu'on lit une definition, le titre de la définition soit plus gros? parce qu'il ne ressort pas assez par rapport au texte. c'est dans dico_add?
-comment on fait pour faire en sorte que lorsqu'on va sur la page de la liste des mots du dictionnaire, on tombe directement sur TOUS les mots qui se trouvent dans le dico et non sur la page des "A"?
merci d'avance pour repondre a mes questions idiotes!
 |
|
| Revenir en haut de page |
|
 |
|