Ici vous n'êtes pas sur un site, vous êtes sur Lexpage ! :)    —  Cybio

Minichat

Archives de juillet 2015 (138)

Les messages ci-dessous sont les messages postés en juillet 2015. Vous pouvez choisir une autre période parmi les périodes suivantes :


Mercredi 1 juillet 2015
01:34 Non du coup je vais faire directement Grenoble-Strasbourg en voiture. C'est le train qui m'emmène jusqu'à Paris.
08:14 @JohnDuff: train grenoble-lyon, puis tgv lyon-strasbourg?
14:16 Moi je vais booker le train là, ca revient à 140EUR aller-retour pour deux en 1ère, je vais pas me priver ni me fatiguer a conduire
14:16 l'arrivée se fera vers 11h
14:19 et dimanche on repart à 17h46
14:28 et j'ai fait back sans le faire exprès dans le navigateur et je viens de me prendre 60 EUR dans la gueule
14:56 Je hais ces sites de réservations... c'est 42% d'augmentation! :-/
15:16 Change de navigateur, ça marche pas ça ?
15:25 Non, tu es reconnu par la conjonction os, taille écran, IP, liste des polices de l'ordi, etc ... Y'a pas que le browser !
15:26 Les raleurs qui ralent sur le tracking à outrance, c'est pas que parce qu'ils sont parano. C'est qu'il y a du gros sous derrière.
15:28 Et les sites de comparaison/réservation sont particulièrement vicieux sur ce coup-là. Le +42% est impressionnant cela dit !
15:41 Faut booker pendant la nuit
15:56 Et si tu changes de pc (genre mobile ou laptop), ils se basent sur l'IP ou bien là, ça passe ?
16:04 j'ai changé de pc, et je me suis mise sur mon réseau mobile, pareil... j'essayerai de booker tard ce soir pour voir
17:46 Du boulot demain ? ;-)
22:06 bon finalement d'un autre pc à la maison, anonymous mode et vpn ca a marché :-p donc voilà bonne nouvelle finalement, 140EUR :)
22:14 GG :-)
Jeudi 2 juillet 2015
10:06 Désolé, j'ai tout cassé pendant 5 minutes ;-)
11:07 C'était voyages-sncf ? ou un autre ?
11:13 oui voyages-sncf
13:46 Ah! Je savais pas qu'ils faisaient ça aussi :-(
15:05 ils le démentent, ils disent qu'ils adaptent juste les prix au remplissage des trains... (et ils sont fiers de ne jamais faire baisser les prix pour
15:05 remplir un train ^^)
23:44 mais, non c'est bien le train !
23:44 :bigsmile:
Vendredi 3 juillet 2015
13:32 pas très joli la home dans cette situation avec trois grands blocs à droite
20:25 J'approuve :-s
20:28 Workaround :-D
Lundi 6 juillet 2015
09:24 Faire la validation anti-SQL-injection dans le js ... :'( ... heureusement que c'est pas une banque
14:08 huhu ^^
15:10 rien ne dit qu'ils ne la font pas en back-end aussi :-)
15:18 J'espère pour eux, mais alors, quel intérêt de checker dans le js ?
15:22 Ne pas faire un appel pour rien au serveur ? Dans le cas d'un gros site avec beaucoup de trafic je peux encore comprendre. Mais bon ceux qui ../..
15:23 veulent faire des injections SQL n'activeront pas JS à mon avis :-)
15:23 Mais de manière générale, c'est une pratique courant d'avoir tes vérifications de formulaires à la fois dans le front-end et le back-end
15:27 j'ai quand meme pas compris la double verification du arrayInvalid[15] et arrayInvalid[7] :-p
15:31 Pour être sûr lol
22:40 @Merle au dela de désactiver le js, je pense surtout qu'ils ne doivent pas passer par un navigateur, tout simplement !
22:58 ^Purée, je reste toujours trop choqué par Lexpage :x
23:13 Oui pour la double vérif, pour le confort ... mais pour la sécu, c'est juste du travail pour rien de le faire dans le jssi le gars est sérieux
23:39 @Tchou, on s'entend que dans ce cas, effectivement ça ne sert à rien :-)
23:40 @krapou pas faux...
Mardi 7 juillet 2015
08:25 Ben c'est une banque, ils ont mis ceinture et brettelle, vérif en JS en front et potentiellement vérif en back.
09:14 La momie va prendre du gallon !! ^^
18:51 Le JS c'est vraiment super parce que tu utilises le CPU du client au lieu du tiens. ça explique la première vérification au niveau frontend.
20:57 @roidelapluie oui, mais ça se justifie pour les valeurs d'un formulaire, pas dans ce cas-ci (où ceux qui sont visés par le test n'ont que peu de ../..
20:57 chances de s'y faire prendre)
20:59
22:40 ça me rappelle un collègue qui calculait le prix total sur un formulaire de commande uniquement en js, sans vérif backend
22:42 hop options > désactiver javascript et je commande 50 billets d'entrée :-D
22:58 ils font peut etre du meteorjs dans ce cas le code est le meme sur le serveur et le client :)
23:17 FYI erreur 502
Mercredi 8 juillet 2015
07:44 n'annif Marchant !
08:33 Bon annif momie ;-)
09:01 Merci les gens ^^
11:31 Joyeux anniversaire Marcant !
13:32 Bonnnannnif ici aussi! :-D
15:02 Bon annif @Marcant !
16:29 Yep, nannif'
16:33 Merci merci !
16:33 36 ans et tou va pour le mieux ^^
Jeudi 9 juillet 2015
13:43 Bon annif en retard va ! :x
14:10 Je viens de voir en vrai pour la 1ere fois une Tesla ... ok, une électrique peut être sexy ! :love: (P85D)
14:12 Ah merde, en duckduckant le modèle, c'est vachement plus puissant que ce que je pensait, je pensait que c'était plus sage que ça
18:53 La Tesla S c'est vraiment la voiture que j'achèterais si j'avais le budget.
19:23 C'est juste classe et passe-partout ... je croyais que c'était une japonaise, et en m'approchant, cuir blanc, écran énorme tactile, j'ai compris
19:25 à quelle marque correspondait ce "T". par contre, 700 chevaux pour cet engin, j'aurais jamais cru. 115k € quand même ! Un suisse bien sûr ! :)
Vendredi 10 juillet 2015
07:49 on commence a en voir, oui. Et ça ressemble un peu aux jaguars du moment
19:40 Mais… qu'st-il arrivé à l'interface ? #enRetard
20:17 On s'est fait hacker :-s
20:17 ^^
Lundi 13 juillet 2015
09:54 T'as toujours pas envie de te trouver un avatar ? :-D
Mardi 14 juillet 2015
08:35 Bonne fête au français ! (Lexpage en profite pour garder un billet en stock :-p)
14:07 Les stocks sont faibles? j'ai vu qu'on était passé à 1 billet/jour :-p
17:31 6 billets pour l'instant :)
Mercredi 15 juillet 2015
18:28 Bientôt la RIK ... J'ai peur :'(
19:22 Tu vas à une RIK ? On va te snobber sur Lexpage si tu te pointes pas à l'irl !
20:48 Qqn connait le nom "technique" de ces supports pour planche ?
22:07 Taquet =>
Jeudi 16 juillet 2015
08:07 Merci !!
09:41 Surtout qu'entre une rik à plein de gens-qui-ne-sont-pas-nous, et une IRL à une-dizaine-avec-les-meilleurs, c'est pas difficile de choisir :-p
14:42 Ça s'appelle pas des "bitoniaux" ? :-D ()
14:52 C'était mon plan de secours pour demander à un vendeur "où je peux trouver les bitoniaux qu'on place dans les meubles"... pas très précis, cela dit:-D
Samedi 18 juillet 2015
12:04 @Tchou bon, ces screenshots, ils arrivent ?
Lundi 20 juillet 2015
20:53 wah, je viens de découvrir qu'on pouvait acheter un tshirt avec un de mes dessins dessus... à l'insu de mon plein gré -_-
21:03 Erf... Faut faire jouer les droits d'auteur. Lien du site ?
21:29 les mecs sont des rapides! j'ai envoyé un takedown & notice report au site ils ont déjà rendu la page inaccessible
21:31 le site c'était redbubble
Mardi 21 juillet 2015
08:10 Joyeuse fête nationale amis d'outre quiévrain
09:16 Vive le roi ! Euh... Ah, je me trompe de siècle :-D
22:12 Tiens donc ... Leek Wars . O_O
Jeudi 23 juillet 2015
10:49 snif ... 30 ans ! oO ... Ok, I feel old !
Vendredi 24 juillet 2015
01:10 Dites; amis belges ... Le loyer à Bruxelles pour un petit appartement, ça coûte cher ? :x
08:12 Bon anniversaire @Acibi !
08:13 @ShiroiRyu regarde sur immoweb y a peut-être des prix affichés
14:20 Je demande ça pour une bonne raison : Peut-être que je vais trouver un stage de 3 mois à Bruxelles aux éditions Kana. PEUT-ÊTRE. :x
14:42 Merci @Guybrush!
15:12 Bon annif @Acibi !
17:12 Bon week-end à tous!
17:12 (et bon annif Acibi)
Samedi 25 juillet 2015
01:24 Bon annif Acibi. :)
Dimanche 26 juillet 2015
14:05 Bonanif en retard, Acibi ! :smile:
Mercredi 29 juillet 2015
18:53 Bon ... PS4 1 To + 1 manette + Witcher 3 + Présentoir vertical + 1 an PS+ pour ... 400€, le prix de la PS4 quoi ... Je pouvais pas faire autrement ...
18:53 mais en 4 fois par contre
19:54 ... au lieu de garder cet argent pour l'irl :-D
22:21 Bon... un delete sur une table non-backupée, suivi d'une tentative de restauration qui flush le log et donc rend impossible toute récup...
22:21 *base, pas table
22:21 Chouette journée -_-'
Jeudi 30 juillet 2015
08:54 Données importantes, genre du client, ou pas ? ^^
10:27 C'est peut être sur la Lexpage :3
14:03 Non heureusement c'est pour un outil qui n'est encore qu'en dev/test
14:03 mais bon, pour le moment c'est chiant, les données sont calculées à chaque nuit, 1 valeur/opérateur à la fois
14:04 donc pas de graphiques d'historique pour le moment...
14:04 c'est... chiant mais pas insurmontables (j'en ai déjà parlé au responsable du projet)
14:04 mais c'est surtout que je m'en veux, j'étais persuadé d'avoir lu "SELECT" au lieu de "DELETE"...
14:36 Toujours commencer la journée par du café bien fort ! ;-)
15:20 C'était en fin de journée, j'écoutais de la musique en même temps, j'étais pas assez concentré
15:20 en même temps, je ne laisse jamais un delete accessible en général... je sais pas pourquoi je l'ai fait cette fois-ci
17:05 Ma plus grosse bourde, c'était de formater la mauvaise partition (/home au lieu de /) sur mon laptop :-D
Vendredi 31 juillet 2015
04:33 Guybrusssssssssh ! C'est laid de jouer sur mes sentiments ! :'(
04:35 Même si c'est pas faux ... C'est juste que j'ai déjà dépensé 150€ pour l'IRL de KI à Paris ... Si seulement je bossais. :p
04:35 J'ai voulu m'offrir un petit truc. ^^
07:31 Tiens, hier on m'a fait intervenir sur un site de 2003
07:32 Il y avait des formulaires de demande de devis
07:33 devisqui se chargeaient dans des iframes qui prenaient en argument GET une URL vers un fichier "template"
07:34 le contenu du fichier était ensuite écrit dans un textarea
07:35 Et bien la réponse est OUI ! On peut effectivement aller chercher n'importe quel fichier PHP et en injecter le contenu dans un textarea
07:35 (du coup n'accélère ma recherche d'emploi)
09:20 Le cas classique du fopen() local, ou encore du include() absolu. J'ai du la faire aussi celle-là, à mes débuts, avant de corriger cela pour Lexpage^^
09:42 So True :-D
10:56 :lol2:
10:56 Oui Guy, mais demander en get le fichier à ouvrir c'est complètement con
10:57 <iframe src="form.php?url=index.php" > :broken:
10:58 Du coup tu as l'url du fichier de config
10:59 (ce qui n'était pas dur à trouver outre mesure, le site autorisant le listing de répertoires, et chacun contenant un acceuil.php, contact.php plutôt…
10:59 … qu'un index.php
11:07 Ptain, 15 de web et je ne sais toujours pas écrire accueil
21:11 2003 ? Et leurs ordis tournaient encore sur Windows 98 ?