Vous n'êtes pas connecté.


Bravo pour ce merveilleux livre d'or qui a bien évolué depuis que j'avais la version 0,9
Mes questions :
1) j'avais enlevé mais finalement j'ai remis les copyrights dans la case message et en bas, ça ne me gêne plus
et je voulais savoir si en revanche c'était possible d'enlever le copyright des mails ?
2) je voulais savoir à quoi correspondais les messages stockés dans le fichier chmod/reprise.tmp.php
3) quand je vais à mon livre d'or, j'y arrive soit par l'adresse livredor/ soit livredor/index.php, et à chaque fois que je change d'arrivée ça me met "adresse du livre mise à jour" il n'y a pas un moyen d'enlever ce message si on passe d'un dossier à son index ?
Merci beaucoup ^^
TOP Hors ligne


Hello,
1) La ligne des mails gêne tant que ça ?
2) Le fichier reprise est un fichier temporaire généré lorsque tu valides des modifications de l'admin mais que tu y as entre tps été déconnecté. Tu parles de messages, tu veux dire qu'il y a des messages du livre dedans ? Tu as bien la Bêta 2 ?
3) Ce message ne s'affiche que lorsque tu es connecté en tant qu'administrateur. Il trace l'URL utilisée pour afficher le livre, afin de bien renvoyer pour les redirections et liens. Ce sont deux adresses différentes, donc il change la valeur à chaque fois. Je note de voir ça pr la Bêta 3, en attendant sache que c'est pas une bonne idée de mettre des liens avec ou sans index.php, ça divise ton référencement.
TOP Hors ligne


merci de la réponse rapide ^^(comme le dirait julianm242
)
non la ligne ne gêne pas tant que ça mais je préfèrerais que ce soit l'adresse de mon site à la place d'un lien de pub
Oui j'ai la beta2, voici le contenu du fichier reprise : <? exit() ?>a:7:{s:6:"action";s:7:"addmess";s:23:"jg_nomjg_focusjg_normal";s:13:"ped@mhsv0.com";s:25:"jg_emailjg_focusjg_normal";s:13:"ped@mhsv0.com";s:24:"jg_sitejg_focusjg_normal";s:67:"http://sched.sbu.edu/faculty/czuck/UPCResidents/_disc4/00002a8c.htm";s:25:"jg_villejg_focusjg_normal";s:13:"ped@mhsv0.com";s:31:"jg_commjg_txtfocusjg_txtanormal";s:782:" <a href=\"http://sched.sbu.edu/faculty/czuck/UPCResidents/_disc4/00002a8c.htm\">buy levitra</a> buy levitra <a href=\"http://sched.sbu.edu/faculty/czuck/UPCResidents/_disc4/00002a65.htm\">buy generic viagra</a> buy generic viagra lsc7hqx11r6bixs <a href=\"http://sched.sbu.edu/faculty/czuck/UPCResidents/_disc4/00002a84.htm\">cialis uk</a> cialis uk <a href=\"http://sched.sbu.edu/faculty/czuck/UPCResidents/_disc4/00002a71.htm\">generic viagra</a> generic viagra";s:7:"jg_note";s:1:"6";}
c pas terrible ça, viagra :S, peut être des robots qui voulaient ajouter des messages :S, mais j'ai pas bien compris dans ce que tu m'as dit, "tu y entre tps été déconnecté" tps ça veut dire quoi ?
Merci ^^
TOP Hors ligne


Bon, pour le fichier reprise visiblement y'a encore un problème.
Je t'explique :
Imagine que tu passes une heure à configurer le graphisme de ton Signatux à l'aide de ton skineditor. Entre temps, le délai de la demi-heure de session de ton hébergeur est passé, et tu ne t'étais pas connecté avec cookie : tu as donc été entre temps déconnecté du mode administrateur. Il te sera donc en théorie impossible de valider la page puisque tu n'es plus admin : sinon n'importe qui pourrait valider n'importe quelles informations sans être admin. Dans ce cas, il se crée donc un fichier temporaire nommé reprise.tmp.php. Lorsqu'ensuite tu ouvriras une session admin (genre juste après avoir validé ta page dans le vide), tu auras une invitation à valider les modifications en suspen, ou non.
Ce qui se passe pour ton problème, c'est que les robots qui avant spammaient ton livre, n'ont pas compris que tu as changé de livre. Leurs scripts automatiques envoient donc toujours les données de nouveaux messages de viagra et compagnie à la même adresse : sauf que dans cette version, c'est considéré comme des données temporaires. Aucun problème cependant, que tu valides ces infos ou non, ça ne fera rien : c'est juste lourd. J'avais déjà pris conscience de ce problème, mais visiblement je ne l'ai pas assez bien résolu. C'est noté pour la Bêta 3, merci.
TOP Hors ligne


mais comment ils font pour faire rentrer des messages dans ce fichier, ils passent par où ?
car j'ai changé de version du livre d'or mais j'ai toujours eu signatux !
TOP Hors ligne


Oui, et avant tu avais des spams non ?
Quoique vu le code que tu m'as copié-collé, tu sembles avoir affaire à des spammeurs pas doués : et c'est surement pour ça que ma "sécurité" marche pas.
Les spammeurs utilisent des robots pour envoyer des informations en POST directement à la page valide.php, et donc ajouter des messages sur ton livre vantants viagra et compagnie.
TOP Hors ligne









A ce propos Ju, je trouve ton captcha pas très poussé 
TOP Hors ligne


oui avant j'avais des spams
et pour l'email ? 
TOP Hors ligne


TibaL a écrit:
A ce propos Ju, je trouve ton captcha pas très poussé
Pourquoi ça ?
Peu de bots peuvent en venir à bout, et ceux capables ne se déplaceront pas pour des livres d'or 
Dernière modification par Ju (20/12/06 12:34:30)
TOP Hors ligne









Ju a écrit:
TibaL a écrit:
A ce propos Ju, je trouve ton captcha pas très poussé
Pourquoi ça ?
Peu de bots peuvent en venir à bout, et ceux capables ne se déplaceront pas pour des livres d'or
En effet j'avais pas exactement vu comment tu faisais....
En voyant les x.png dans le répertoire, j'ai cru un instant que tu te contentais de mettre des images à la suite.
Je n'avais pas vu en fonctionnement qu'elles viennent d'un script.
Dsl, en fait c'est quand même assez solide bien que les images ne soient pas aléatoires.
TOP Hors ligne


TibaL a écrit:
Dsl, en fait c'est quand même assez solide bien que les images ne soient pas aléatoires.
Et là encore qu'est-ce qui te fait croire ça ? Actualise plusieurs fois une page, tu constateras.
Pour la correspondance des images j'ai même créé un mode de cryptage unique à chaque livre qui se défini aléatoirement à l'installation, refondu ensuite en md5.
TOP Hors ligne









Ju a écrit:
Et là encore qu'est-ce qui te fait croire ça ? Actualise plusieurs fois une page, tu constateras.
Je suis peut être fatigué mais il ne me semble pas que les chiffres soient transformés....
En tout cas ce qui est pas mal au fond, c'est qu'il y a plusieurs images et non pas une seule, ça doit freiner pas mal les OCR de Captcha.
TOP Hors ligne


TibaL a écrit:
Ju a écrit:
Et là encore qu'est-ce qui te fait croire ça ? Actualise plusieurs fois une page, tu constateras.
Je suis peut être fatigué mais il ne me semble pas que les chiffres soient transformés....
En tout cas ce qui est pas mal au fond, c'est qu'il y a plusieurs images et non pas une seule, ça doit freiner pas mal les OCR de Captcha.
Ha, oui en effet. Je ne peux pas me permettre d'imposer GD pour faire marcher le captcha (ça fait aussi un gain de processeur), et ça serait lourd de mettre une dizaine de sets d'images dans l'archive. Mais je me répéte : à ce stade de captcha il y a déjà pas bcp de bots qui sont capables de déchiffrer, et ça m'étonnerait qu'ils s'amusent vraiment à les sortir pr des livres d'or.
TOP Hors ligne


petite suggestion pour le menu de la page admin:
lorsque qu'on se connecte, est-il possible de cacher complètement le contenu du menu pour que lorsque qu'un modérateur ne soit pas tenté de cliquer sur un lien inexistant, fautes de droits. idem pour sont menu lorsqu'il est connecté.
je sais pas si c'était clair, mais en bref, enlever du menu les liens non cliquable quand on a pas les droits...
TOP Hors ligne


Quand on est pas connecté, ça permet d'atteindre de voir le menu et même d'atteindre directement une page après le login.
Pour les modérateurs, seules les sections dont il a l'autorisation sotn cliquables
.
TOP Hors ligne