Minichat
Archives de juillet 2015 (138)
Les messages ci-dessous sont les messages postés en
juillet 2015. Vous pouvez choisir une autre période parmi
les périodes suivantes :
Mercredi 1 juillet 2015
01:34
Non du coup je vais faire directement Grenoble-Strasbourg en voiture. C'est le train qui m'emmène jusqu'à Paris.
08:14
@JohnDuff: train grenoble-lyon, puis tgv lyon-strasbourg?
14:16
Moi je vais booker le train là, ca revient à 140EUR aller-retour pour deux en 1ère, je vais pas me priver ni me fatiguer a conduire
14:16
l'arrivée se fera vers 11h
14:19
et dimanche on repart à 17h46
14:28
et j'ai fait back sans le faire exprès dans le navigateur et je viens de me prendre 60 EUR dans la gueule
14:56
Je hais ces sites de réservations... c'est 42% d'augmentation!
15:16
Change de navigateur, ça marche pas ça ?
15:25
Non, tu es reconnu par la conjonction os, taille écran, IP, liste des polices de l'ordi, etc ... Y'a pas que le browser !
15:26
Les raleurs qui ralent sur le tracking à outrance, c'est pas que parce qu'ils sont parano. C'est qu'il y a du gros sous derrière.
15:28
Et les sites de comparaison/réservation sont particulièrement vicieux sur ce coup-là. Le +42% est impressionnant cela dit !
15:41
Faut booker pendant la nuit
15:56
Et si tu changes de pc (genre mobile ou laptop), ils se basent sur l'IP ou bien là, ça passe ?
16:04
j'ai changé de pc, et je me suis mise sur mon réseau mobile, pareil... j'essayerai de booker tard ce soir pour voir
17:46
Du boulot demain ?
22:06
bon finalement d'un autre pc à la maison, anonymous mode et vpn ca a marché donc voilà bonne nouvelle finalement, 140EUR :)
22:14
GG
Jeudi 2 juillet 2015
10:06
Désolé, j'ai tout cassé pendant 5 minutes
11:07
C'était voyages-sncf ? ou un autre ?
13:46
Ah! Je savais pas qu'ils faisaient ça aussi
15:05
ils le démentent, ils disent qu'ils adaptent juste les prix au remplissage des trains... (et ils sont fiers de ne jamais faire baisser les prix pour
15:05
remplir un train ^^)
23:44
mais, non c'est bien le train !
23:44
Vendredi 3 juillet 2015
13:32
pas très joli la home dans cette situation avec trois grands blocs à droite
20:25
J'approuve :-s
20:28
Workaround
Lundi 6 juillet 2015
09:24
Faire la validation anti-SQL-injection dans le js ... :'( ... heureusement que c'est pas une banque
15:10
rien ne dit qu'ils ne la font pas en back-end aussi
15:18
J'espère pour eux, mais alors, quel intérêt de checker dans le js ?
15:22
Ne pas faire un appel pour rien au serveur ? Dans le cas d'un gros site avec beaucoup de trafic je peux encore comprendre. Mais bon ceux qui ../..
15:23
veulent faire des injections SQL n'activeront pas JS à mon avis
15:23
Mais de manière générale, c'est une pratique courant d'avoir tes vérifications de formulaires à la fois dans le front-end et le back-end
15:27
j'ai quand meme pas compris la double verification du arrayInvalid[15] et arrayInvalid[7]
22:40
@Merle au dela de désactiver le js, je pense surtout qu'ils ne doivent pas passer par un navigateur, tout simplement !
22:58
^Purée, je reste toujours trop choqué par Lexpage :x
23:13
Oui pour la double vérif, pour le confort ... mais pour la sécu, c'est juste du travail pour rien de le faire dans le jssi le gars est sérieux
23:39
@Tchou, on s'entend que dans ce cas, effectivement ça ne sert à rien
23:40
@krapou pas faux...
Mardi 7 juillet 2015
08:25
Ben c'est une banque, ils ont mis ceinture et brettelle, vérif en JS en front et potentiellement vérif en back.
09:14
La momie va prendre du gallon !! ^^
18:51
Le JS c'est vraiment super parce que tu utilises le CPU du client au lieu du tiens. ça explique la première vérification au niveau frontend.
20:57
@roidelapluie oui, mais ça se justifie pour les valeurs d'un formulaire, pas dans ce cas-ci (où ceux qui sont visés par le test n'ont que peu de ../..
20:57
chances de s'y faire prendre)
22:40
ça me rappelle un collègue qui calculait le prix total sur un formulaire de commande uniquement en js, sans vérif backend
22:42
hop options > désactiver javascript et je commande 50 billets d'entrée
22:58
ils font peut etre du meteorjs dans ce cas le code est le meme sur le serveur et le client :)
23:17
FYI erreur 502
Mercredi 8 juillet 2015
08:33
Bon annif momie
11:31
Joyeux anniversaire Marcant !
13:32
Bonnnannnif ici aussi!
15:02
Bon annif @Marcant !
16:33
Merci merci !
16:33
36 ans et tou va pour le mieux ^^
Jeudi 9 juillet 2015
13:43
Bon annif en retard va ! :x
14:10
Je viens de voir en vrai pour la 1ere fois une Tesla ... ok, une électrique peut être sexy ! (P85D)
14:12
Ah merde, en duckduckant le modèle, c'est vachement plus puissant que ce que je pensait, je pensait que c'était plus sage que ça
18:53
La Tesla S c'est vraiment la voiture que j'achèterais si j'avais le budget.
19:23
C'est juste classe et passe-partout ... je croyais que c'était une japonaise, et en m'approchant, cuir blanc, écran énorme tactile, j'ai compris
19:25
à quelle marque correspondait ce "T". par contre, 700 chevaux pour cet engin, j'aurais jamais cru. 115k € quand même ! Un suisse bien sûr ! :)
Vendredi 10 juillet 2015
07:49
on commence a en voir, oui. Et ça ressemble un peu aux jaguars du moment
19:40
Mais… qu'st-il arrivé à l'interface ? #enRetard
20:17
On s'est fait hacker :-s
20:17
^^
Lundi 13 juillet 2015
09:54
T'as toujours pas envie de te trouver un avatar ?
Mardi 14 juillet 2015
08:35
Bonne fête au français ! (Lexpage en profite pour garder un billet en stock )
14:07
Les stocks sont faibles? j'ai vu qu'on était passé à 1 billet/jour
17:31
6 billets pour l'instant :)
Mercredi 15 juillet 2015
18:28
Bientôt la RIK ... J'ai peur :'(
19:22
Tu vas à une RIK ? On va te snobber sur Lexpage si tu te pointes pas à l'irl !
20:48
Qqn connait le nom "technique" de ces supports pour planche ?
Jeudi 16 juillet 2015
09:41
Surtout qu'entre une rik à plein de gens-qui-ne-sont-pas-nous, et une IRL à une-dizaine-avec-les-meilleurs, c'est pas difficile de choisir
14:42
Ça s'appelle pas des "bitoniaux" ? ()
14:52
C'était mon plan de secours pour demander à un vendeur "où je peux trouver les bitoniaux qu'on place dans les meubles"... pas très précis, cela dit
Samedi 18 juillet 2015
12:04
@Tchou bon, ces screenshots, ils arrivent ?
Lundi 20 juillet 2015
20:53
wah, je viens de découvrir qu'on pouvait acheter un tshirt avec un de mes dessins dessus... à l'insu de mon plein gré -_-
21:03
Erf... Faut faire jouer les droits d'auteur. Lien du site ?
21:29
les mecs sont des rapides! j'ai envoyé un takedown & notice report au site ils ont déjà rendu la page inaccessible
21:31
le site c'était redbubble
Mardi 21 juillet 2015
08:10
Joyeuse fête nationale amis d'outre quiévrain
09:16
Vive le roi ! Euh... Ah, je me trompe de siècle
22:12
Tiens donc ... Leek Wars . O_O
Jeudi 23 juillet 2015
10:49
snif ... 30 ans ! oO ... Ok, I feel old !
Vendredi 24 juillet 2015
01:10
Dites; amis belges ... Le loyer à Bruxelles pour un petit appartement, ça coûte cher ? :x
08:12
Bon anniversaire @Acibi !
08:13
@ShiroiRyu regarde sur immoweb y a peut-être des prix affichés
14:20
Je demande ça pour une bonne raison : Peut-être que je vais trouver un stage de 3 mois à Bruxelles aux éditions Kana. PEUT-ÊTRE. :x
17:12
Bon week-end à tous!
17:12
(et bon annif Acibi)
Samedi 25 juillet 2015
01:24
Bon annif Acibi. :)
Dimanche 26 juillet 2015
14:05
Bonanif en retard, Acibi !
Mercredi 29 juillet 2015
18:53
Bon ... PS4 1 To + 1 manette + Witcher 3 + Présentoir vertical + 1 an PS+ pour ... 400€, le prix de la PS4 quoi ... Je pouvais pas faire autrement ...
18:53
mais en 4 fois par contre
19:54
... au lieu de garder cet argent pour l'irl
22:21
Bon... un delete sur une table non-backupée, suivi d'une tentative de restauration qui flush le log et donc rend impossible toute récup...
22:21
*base, pas table
22:21
Chouette journée -_-'
Jeudi 30 juillet 2015
08:54
Données importantes, genre du client, ou pas ? ^^
10:27
C'est peut être sur la Lexpage :3
14:03
Non heureusement c'est pour un outil qui n'est encore qu'en dev/test
14:03
mais bon, pour le moment c'est chiant, les données sont calculées à chaque nuit, 1 valeur/opérateur à la fois
14:04
donc pas de graphiques d'historique pour le moment...
14:04
c'est... chiant mais pas insurmontables (j'en ai déjà parlé au responsable du projet)
14:04
mais c'est surtout que je m'en veux, j'étais persuadé d'avoir lu "SELECT" au lieu de "DELETE"...
14:36
Toujours commencer la journée par du café bien fort !
15:20
C'était en fin de journée, j'écoutais de la musique en même temps, j'étais pas assez concentré
15:20
en même temps, je ne laisse jamais un delete accessible en général... je sais pas pourquoi je l'ai fait cette fois-ci
17:05
Ma plus grosse bourde, c'était de formater la mauvaise partition (/home au lieu de /) sur mon laptop
Vendredi 31 juillet 2015
04:33
Guybrusssssssssh ! C'est laid de jouer sur mes sentiments ! :'(
04:35
Même si c'est pas faux ... C'est juste que j'ai déjà dépensé 150€ pour l'IRL de KI à Paris ... Si seulement je bossais. :p
04:35
J'ai voulu m'offrir un petit truc. ^^
07:31
Tiens, hier on m'a fait intervenir sur un site de 2003
07:32
Il y avait des formulaires de demande de devis
07:33
devisqui se chargeaient dans des iframes qui prenaient en argument GET une URL vers un fichier "template"
07:34
le contenu du fichier était ensuite écrit dans un textarea
07:35
Et bien la réponse est OUI ! On peut effectivement aller chercher n'importe quel fichier PHP et en injecter le contenu dans un textarea
07:35
(du coup n'accélère ma recherche d'emploi)
09:20
Le cas classique du fopen() local, ou encore du include() absolu. J'ai du la faire aussi celle-là, à mes débuts, avant de corriger cela pour Lexpage^^
09:42
So True
10:56
10:56
Oui Guy, mais demander en get le fichier à ouvrir c'est complètement con
10:57
<iframe src="form.php?url=index.php" >
10:58
Du coup tu as l'url du fichier de config
10:59
(ce qui n'était pas dur à trouver outre mesure, le site autorisant le listing de répertoires, et chacun contenant un acceuil.php, contact.php plutôt…
10:59
… qu'un index.php
11:07
Ptain, 15 de web et je ne sais toujours pas écrire accueil
21:11
2003 ? Et leurs ordis tournaient encore sur Windows 98 ?