Auteur Sujet: Créer un nouveau moteur de forum pour remplacer SMF (aujourd'hui utilisé ici)  (Lu 14331 fois)

0 Membres et 1 Invité sur ce sujet

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 401
    • Ukrainian Resilient Data Network
Quels sont les langages/outils/framework qui protègent complètement contre les injections SQL/XSS/...?

Completement ? Je pense qu'il n'y a rien qui protege contre un auteur bidon.

corrector

  • Invité
Completement ? Je pense qu'il n'y a rien qui protege contre un auteur bidon.
Ben disons qu'il est plus facile d'avoir un dépassement de tampon en C qu'en Caml, mais avec beaucoup d'efforts ça doit être possible d'en avoir en Caml.

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Le contexte n'admet pas de dépassement de tampon s'il n'admet pas de gestion de la mémoire. => C'est possible, c'est le principe d'un langage haut-niveau.

Le contexte n'admet pas d'injection SQL s'il n'admet pas de requêtes SQL textes. => C'est possible, la plupart des bibliothèques utilisées pour parler à SQL règlent le problème.

Le contexte n'admet pas de XSS s'il n'admet aucune sorte de génération entière ou partielle de réponses brutes au serveur qui seront servies au navigateur, ni d'interfaçage direct avec des entrées utilisateurs de la part du contenu actif. => C'est défendu de par l'architecture de la majorité immense des applications web qui tient des bases de leur conception.

Le contexte n'admet pas de CSRF s'il y a une couche complètement abstraite et fondée sur une logique de droits incontournable concernant les actions de l'utilisateur. => Intrinsèquement, c'est à peu près impossible sans inhiber le libre-arbitre du développeur sur tout ce qui tient des points d'interaction au sein de son application.

Le contexte n'admet pas de manquement dans une logique d'authentification, ou référence à un objet s'il n'y a aucune authentification ni objet.

Le contexte n'admet pas d'erreur dans l'implèmentation et le traitement d'un format au sein d'une base de code rarement relue de plusieurs centaines de lignes quand la logique est générée et gérée par une entité probablement encore trop avancée pour nous, disposant d'une vision omnisciente, infaillible et exécutée de façon mécanique et déterministe sur l'ensemble du contexte qu'elle gère.

vivien

  • Administrateur
  • *
  • Messages: 47 217
    • Twitter LaFibre.info
SMF 2.0.14, qui est maintenant utilisé sur ce forum, supporte enfin PHP 7.

Les principales nouveautés de cette version mineure :
- Added PHP 7 support.
- Ported image proxy support from SMF 2.1.
- Also added HTTPS for avatars.
- Accept email addresses with long TLDs.

La migration du serveur se fera plus tard, il faut que je réalise des tests avant (être sur que les différentes extensions utilisées sont compatibles PHP 7)

corrector

  • Invité
Pfeu... c'est ridicule de chez ridicule comme avancées où j'ai raté un truc?

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
c'est la 2.0.x toujours la même depuis des années donc pas de gros changement. la 2.1 est en beta depuis 2014...

ca montre la vigueur des devs ... même un type seul est plus productif  que ca :P

Virginie-chan

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 083
  • FTTH sur NB6VAC (935/850Mbps @9ms) - BREST (29)
    • C'est Virginie-chan ;) !
Créer un nouveau moteur de forum pour remplacer SMF (aujourd'hui utilisé ici)
« Réponse #66 le: 11 juillet 2017 à 11:39:19 »
zogstrip pourquoi tout changer au risque de tout perdre sur le forum si SMF fonctionne bien  :) ?

De plus "ton" Discourse c'est profondèment laid, comme Windows 10.

Garde le pour toi, merci.

Logan21

  • Abonné Free fibre
  • *
  • Messages: 355
Créer un nouveau moteur de forum pour remplacer SMF (aujourd'hui utilisé ici)
« Réponse #67 le: 11 juillet 2017 à 15:11:35 »
Ce que
Avez-vous pensé à migrer vers Discourse plutôt que de re-partir from scratch ? C'est gratuit, open-source et il y a même un script de migration depuis SMF ;)

Je peux aider si besoin 8)

(PS: je travaille pour Discourse)
Ce que j'aime bien dans ton truc c'est le Try It FREE et quand tu cliques tu tombes sur les prix...

Virginie-chan

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 083
  • FTTH sur NB6VAC (935/850Mbps @9ms) - BREST (29)
    • C'est Virginie-chan ;) !
Créer un nouveau moteur de forum pour remplacer SMF (aujourd'hui utilisé ici)
« Réponse #68 le: 11 juillet 2017 à 15:44:40 »
En plus, quand on voie les énormes bug d'affichage sous IE, on se dit que WD à misé sur le mauvais cheval :/ !

underground78

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 7 437
  • Orsay (91)
    • FreePON : suivi géographique du déploiement fibre EPON chez Free
Créer un nouveau moteur de forum pour remplacer SMF (aujourd'hui utilisé ici)
« Réponse #69 le: 11 juillet 2017 à 15:49:11 »
Ce queCe que j'aime bien dans ton truc c'est le Try It FREE et quand tu cliques tu tombes sur les prix...
Bah c'est une offre d'essai pour une offre comprenant l'hébergement donc "try it free" n'est pas fondamentalement faux.

Par ailleurs Discourse est open-source et que la société qui l'édite vend un service autour du produit, pas le produit lui même. Du coup il est toujours possible de réaliser l'installation soit même sans rien payer.

PS : Sur le fond du sujet, vouloir créer un nouveau moteur de forum me semble complètement illusoire et vain.

Virginie-chan

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 083
  • FTTH sur NB6VAC (935/850Mbps @9ms) - BREST (29)
    • C'est Virginie-chan ;) !
Créer un nouveau moteur de forum pour remplacer SMF (aujourd'hui utilisé ici)
« Réponse #70 le: 11 juillet 2017 à 15:51:04 »
En gros, en cas de problèmes sur Discourse on passe à la caisse  :) ?

SMF au moins, tu as un support en français à travers sa communauté.

http://www.simplemachines-fr.org/

underground78

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 7 437
  • Orsay (91)
    • FreePON : suivi géographique du déploiement fibre EPON chez Free
Créer un nouveau moteur de forum pour remplacer SMF (aujourd'hui utilisé ici)
« Réponse #71 le: 11 juillet 2017 à 15:57:30 »
En gros, en cas de problèmes sur Discourse on passe à la caisse  :) ?
Qu'est-ce qui te fait dire ça ? Il y a aussi un forum de la communauté Discourse : https://meta.discourse.org/.