 |
BulleDair, cahier des charges [ Bulledair, le site ] retour forum Pages : 1 - 2 - 3 - 4 - 5 - 6
 | |  |  | sans m'y connaitre enormément, un filtre sur les balises "script" "embed" "object" et "link" devrait déjà permettre de bien sécuriser, donc si t'autorises que les balises d'en bas, à moins de tomber sur un vrai pirate qui aurait de toute façon demandé un niveau de sécurité élevé, tu t'épargnes déjà les apprentis sorciers. Le reste des balises filtrées c'est des histoires d'esthétique principalement. |
 | olid, 17.03.2003 à 0:02 | 82376 |
|  |  | Pour ceux qui auraient mal compris mon message d'origine (n°82316), JE NE FAISAIS PÔ UNE SUGGESTION pour Bulledair...
Je demandais simplement un conseil technique à un spécialiste expérimenté (Manu entre autre) dans la conception d'un forum pour évaluer le niveau de sécurité de ma technique. La dite technique que je suis libre d'imposer sur les sites que je réalise pour des clients fortunés qui à la base veulent un forum avec smileys et HTML, liens, et images parcequ'ils ont vus quelques part que çà faisait HighTech.
Par contre, je n'ai rien à reprocher au forum Bulledair, au contraire je le cite comme exemple auprés de mes confréres.
De même, si on prend le temps de faire des smileys dans le style du site, il n'y a pô de raisons que ce soit hideux. Personnelement, je trouve ceux de yahoo sympas et ils supportent bien un changement de palette de couleurs pour les adapter. On remarquera meme que les versions animés restent soft en employant pô le mode animé 'en boucle'.
Par contre, les smileys de phpbb (si répandus) sont immondes, et les versions animés sont casse-pieds.
Etpis finalement, jadore les smileys style 'gros nez' de Bulledair. Et si il fallait les (auto)remplacer par des images, je crois quil fodrait juste se contenter de mettre les caractéres dans le sens verticale. C'est d'ailleur l'option que j'ai retenu pour un forum intranet orienté e-business...fô etre serieux, soft, mais convivial !!! :op Pour info, jai utilisé la police Arial en 10px pour que le nez et la tite langue soient pô trop gros.
bonne nuit :o| |
 | Thorn, 16.03.2003 à 22:58 | 82372 |
|  |  | Bon, alors on est 2 maniaques ;o)) |
 | |  |  | bon, hophophop, on se calme.
Olid, tes problèmes avec manu, tu vois ça avec lui directement hein, a priori, c'est à régler entre vous :o)))
Sinon, concernant le html, maintenant, tous les nouveaux arrivants sont autorisés par défaut à l'utiliser, les mauvais plaisants étant quand même assez rares (il doit rester quelques anciens pseudos qui n'ont jamais été activés, ça sera fait au cas par cas si on y pense ;o) ).
Maintenant, il est vrai que pour des raisons de sécurité, on risque à terme de passer avec des balises spécifiques (c'est assez simple à faire avec php). Mais ce sera à terme ça hein, pas pour tout de suite. Le passage en phpbb ne s'impose pas forcément non plus, ça simplifie un peu la vie des utilisateurs c'est vrai, mais, ça ne réfrène pas vraiment les envies créatrices des intervanants :o))) Je m'explique. De mon point de vue (c'est strictement personnel), rendre les mises en formes, les citations, etc accessibles d'un seul clic, plus les smileys animés, plus les avatars, je trouve que cela finit par charger beaucoup, et que ça finit par "ruiner" un peu l'esthétique du site. C'est très pratique certes. Mais l'option prise ici, a été d'intégrer le forum "parfaitement" a l'esthétique du site, à faire quelque chose de sobre, etc... Donc mettre des trucs colorés, et qui bougent un peu partout, c'est bien, mais à petites doses.
(oui je sais on est un peu maniaques des fois) |
 | |  |  | moi j'aime bien comme c'est, pourquoi changer ? |
 | |  |  | Bah, la syntaxe style bbcode c'est quand même assez répandu, et comme c'est très ressemblant au html, ça demande pas un grand investissement.
Pour le coup des smileys transformés directement, ça va pas trop avec l'orientation du site. Vu la levée de boucliers récemment contre l'introduction d'avatars, je pense pas que les smileys soient à l'ordre du jour...
Moi j'aime bien le style bulledair actuel : simple, efficace et de bon goût (surtout avec donjon :o) |
 | olid, 16.03.2003 à 19:46 | 82345 |
|  |  | Justement, ma technique n'impose pô un (nouveau) standart...
Si tu me relis, tu comprendra que l'utilisateur peut mettre de l'HTML. Mais le système bloquera les balises interdites en les transformant en simple texte NON interprété par le navigateur.
Et quand un mot ressemble à une url ou un email, il est transformé en lien... pratique pour les utilisateurs novices en HTML.
Enplus, en mettant une mention 'HTML accepté', on n'est plus obligé de mettre une doc decrivant le standard.
De meme, avec cette technique, il est trés facile de faire remplacer les smileys par une image. De façon transparente pour l'utilisateur.
voilivoilou :op |
 | feyd, 16.03.2003 à 19:15 | 82339 |
|  |  | dans la plupart des forums, y a une syntaxe spécifique qui est :
[b]gras[/b]
[i]italique[/i]
[url=www.google.com]adresse[/url]
[quote]citation[/quote]
[img]www.monserveur.com/image.jpg[/img]
etc :)
Pourquoi ne pas adopter ce standard ? |
 | olid, 16.03.2003 à 15:19 | 82328 |
|  |  | MANUUUUUUUUU !!!!
Je viens voir quil y a touzour la fameuze faille que je t'ai si souvent expliqué par mail ! :o((((((( |
 | olid, 16.03.2003 à 15:13 | 82327 |
|  |  | Bin...zetait sur "Osons pirater Bulledair (sujet interdit à Manu)" (pour etre précis).
Javais fais la premiere fois un javascript qui ouvrait en boucle un popup avec un message parodiant "La menace des clones" qui sortait à l'epoq :op
Etpis, lautfois, plus mechant....un javascript qui affichait dans un popup les password bulledair de la personne qui consulté le sujet. Mais bon, rien d'inquietant car personne pouvait récupérer les passwords des autres.
Koike...en bidouillant un peu... :op
Mais Manu m'a bloqué avant :o(( Enfin bon, le but, zetait d'aider Manu à repérér zes failles de sécurités... ya pô compris zà, pépére !!! Et un nouveau inscrit qui a les droits HTML, ne préviendra pô lui quand il tentera un VRAI piratage, il fera UNE SEULE tentative qui marchera illico !!! :o| |
 | bens, 16.03.2003 à 15:01 | 82325 |
|  |  | En fait je sais je sais même pô ce que t'avais fait exactement... vas-y dis nous tout !! |
 | olid, 16.03.2003 à 14:58 | 82324 |
|  |  | Menfin !!!? zetait pô trés mechant ce que javais fais :o(
Etpis, cetait seulement dans le sujet "Piratons bulledair" !!! :op |
 | bens, 16.03.2003 à 14:52 | 82323 |
|  |  | Non ? |
 | bens, 16.03.2003 à 14:51 | 82322 |
|  |  | Fallait pas faire n'importe quoi Olid :-D |
 | olid, 16.03.2003 à 13:57 | 82316 |
|  |  | Manu, je pense avoir trouver une technique simple pour autoriser l'HTML dans un forum en limitant les dérapages. Dis moi ce que tu en penses... ;op
Dans mon cas, jautorise que les balises B, U, et I ... les urls et adresse email sont automatiquement transformées en lien (si commence par http, www, ou contient un @).
1/ On remplace '-%' et '%-' par des espaces avec str_replace de php.
2/ On reformate une par une les balises autorisées via str_replace de php, ex: <B> par -%B%-
3/ Jutilise le htmlentities de php pour interdire le reste (qui sera affiché comme un 'vulgaire' texte)
4/ On réactive les balises autorisées avec ces remplacements: -% par < ,et %- par >
Techniquement, çà marche. Mais penses tu qu'il reste quand meme un moyen pour que quelqun case du php, javascript, ou autres trucs nuisibles pour un forum ?
Merci de ta réponse.
NB: chui toujour interdit d'html ici, moi !? :o(( |
 | bens, 12.03.2003 à 15:17 | 81821 |
|  |  | De source sure, ds une semaine la V2 est la !
(enfin peut-etre hein, et puis de toute facon il parait que rever ca fait du bien... :o)) |
 | manu, 12.03.2003 à 9:39 | 81778 |
|  |  | oué la dessus, c'est mal joué, j'avoue. mais on tiens le bon bout là, promis ! |
 | |  |  | Dites à propos de V2, je voudrais pas jouer les rabats-joie (sous-entendu je vais le faire), mais était-ce vraiment la peine de bloquer l'ajout d'avis en attendant la fameuse V2 alors qu'elle est repoussée de plus d'un mois (10 février --> 12 mars) ?
Ca n'aurait pas été plus simple d'attendre d'avoir une V2 complète avant ?
Passque -- sans faire aucun reproche à personne, surtout que Dieu ne le prenne pas mal !!! -- je trouve ça un peu lourd. Snif. :'( |
 | |  |  | bon.
on en est ou ?
je veux une V2 d'ici 3 jours.
sinon manu sera privé de 15 mars ! |
 | Obion, 06.03.2003 à 16:04 | 80955 |
|  |  | vivent les effets d'annonce plusieurs années à l'avance!
 |
 | man, 06.03.2003 à 13:43 | 80940 |
|  |  | Décidément il comprend rien le ratatouille :o)) |
 | |  |  | merci cubik de tenter d'instruire cet imbécile de man |
 | cubik, 06.03.2003 à 10:53 | 80921 |
|  |  | en mai, comme la V2 quoi >) |
 | man, 06.03.2003 à 10:22 | 80914 |
|  |  | Oui mais spiderman c'est sorti ! Et Matrix 2 c'est dans pas longtemps, non ? :o) |
 | |  |  | oué, les effets d'annonces plusieurs années à l'avance (type 'spider man' ou 'matrix2') on commence à avoir l'habitude ;) |
 | manu, 06.03.2003 à 8:58 | 80903 |
|  |  | bon, la mise à jour approche.
(oué cubik, on est en mars, et alors ? :opppp) |
 | manu, 14.02.2003 à 10:14 | 78230 |
|  |  | pis c'est qui le chef d'abord ? |
 | manu, 14.02.2003 à 10:13 | 78229 |
|  |  | Quand à la V2, ben elle avance plutôt bien, mais quelques rubriques sont appelées à évoler, et ça demande du temps (de réflexion (et oué) et de création (aussi)).
pis bon, on aimerai mettre en production une version bien testée et tout, avec le minimum de pages "en construction" ou pleines de bugs.
donc, officiellement, je ne donne plus de date de mise en ligne :o)) |
 | manu, 14.02.2003 à 10:09 | 78228 |
|  |  | hum, les alertes mail en retard d'une semaine, ça vient surement pas de bulledair. ici, le mail est envoyé dans la seconde... (plus rapide, ça serait anticiper :o)) Après, c'est surtout au serveur cible de distribuer les messages à ses clients en temps voulu... |
 | |  |  | non, ça c'est le style olid, c'est normal :o))) |
 | olid, 13.02.2003 à 0:55 | 78125 |
|  |  | Vous zetes durs avec Manu....
Vous plaignez pô, vous pourriez recevoir les alertes mail dans une zemaine ELLES AUZZI ! :op
Heu...dans LA v2, yaura touzour zet agréable bug qui donne à Bubulledair un splendide graphismes SQLien avec les alertes ? ;o) |
 | bens, 12.02.2003 à 19:36 | 78101 |
|  |  | Dans une semaine, c'est bien ça ? :o) |
 | |  |  | vivivi moi y'en a etre bullescribe, moi y'en a rédiger des aides et présentations un peu partout pour la v2. Moi y'en a être d'accord ça y'en à être bordel pour nouveaux.
Pour le html, le bullechef a tranché, et keyan a perdu :o))).
Donc maintenant on fait confiance aux nouveaux, gare aux abus ;o))) (pour les anciens qui l'ont pas le html, ça sera fait manuellement).
Pour le ton bubulle, bof en fait, y'en a pas tant que ça à mon avis, ça tient plus du running gag entre nous qu'autre chose (c'est quand même LE site hein ;o))) ). Donc, pour répondre a coeur de pat dans le sujet pas loin, y'a absolument aucun malaise à parler de bdtheque, bdp, coinbd, bdgest, et autres, on est pas ici pour jouer la concurrence ;o)))
sinon à part ça, y'a eu bulleconseil ce matin, ça avance, , ça cogite sec, et ça va venir... bientôt... normalement... :o))) |
 | man, 12.02.2003 à 17:51 | 78056 |
|  |  | C'est pas prévu pour la version 2, ça ?
Hein ? vous savez, quoi, la version 2...
Si si, il paraît que ça vient... :o)) |
 | |  |  | Aaaaah ! Mais c'est intéressant, ici !
Alors comme ça on n'a pas "droit" au html d'office...
Comme ça il y a un "ton" bubulle.
Ben je voudrais surtout pas critiquer, mais une petite page simple avec ces explications ça serait vraiment sympa pour les nouveaux arrivants (je m'inclue dedans), passque quand on débarque ici, à part l'accueil très sympathique, c'est quand même un peu le bordel... |
 | man, 12.02.2003 à 10:39 | 77984 |
|  |  | Pour ce que ça nous changera... ;o))) |
 | |  |  | oui mais euh... manu... euh... oui mais... oh et puis zut, puisque tu le prends sur ce ton je pète ma voiture et je viens pas se week end !
Ah ah, on fait moins le fier maintenant !!! |
 | bens, 12.02.2003 à 9:27 | 77973 |
|  |  | C'est bien de faire ça un même jour de la semaine. Comme ça si t'as 1, ou 2, ou plus, semaines de retard, c'est pas grave ça sera toujours le même jour pour la maj :o) |
 | manu, 12.02.2003 à 9:18 | 77971 |
|  |  | laisse les dire, Joe... :o)
Ever, tu savais qu'une mise à jour dominicale tombe chaque dimanche ???
 |
 | Joe, 11.02.2003 à 22:07 | 77944 |
|  |  | Oui oui, je crois bien ever.
Ceci dit j'ai beau causer, j'étais aussi sur un y a deux ans, et je le termine ce mois-ci aussi...
Pareil qu'on est, hein manu?!:o))) |
 | |  |  | C'est le même site d'auteur que celui que tu devais finir y a deux ans Manu ? J'allais justement te demander ce qu'il devenait. |
 | cubik, 11.02.2003 à 10:36 | 77868 |
|  |  | oki, qui prends les paris pour mars? >)
a 3 contre 1 |
 | manu, 11.02.2003 à 10:32 | 77867 |
|  |  | Rahhhh.
J'ai bientôt fini. (allez, encore 3/4 jours)
Et après, j'ai un site d'auteur à terminer... (hello th. si tu passes par là). |
 | |  |  | (je sais pas vous, mais je la sens venir la clé :o))) ) |
 | |  |  | Rolala ! Qu'est-ce qu'elle est jolie cette nouvelle version !
Hum. Pardon. :) |
 | bens, 09.02.2003 à 23:30 | 77628 |
|  |  | Il ne faut jamais remettre au jour même ce qu'on peut faire la semaine suivante... |
 | |  |  | celle là, on a pas fini de l'entendre ;o))) |
 | manu, 09.02.2003 à 14:11 | 77559 |
|  |  | plus qu'une semaine, normalement, pour la deuxième version de bulledair... :o) |
 | manu, 03.02.2003 à 8:36 | 76779 |
|  |  | plus qu'une semaine, normalement, pour la deuxième version de bulledair... normalement. quoi quoi quoi, déjà le 10 février dans une semaine ? tain, le temps passe vite de nos jours... d'ailleurs, du 9, on va peut-être passer au 11 je crois. |
 | |  |  | ouéééééééé vive weboooooooo!:o( |
 | |  |  | heuuu je viens d'avoir un pop up avec une pub pour les casinos partouche, ca va aussi faire partie de la version 2 ca? :o( |
 | man, 01.02.2003 à 14:57 | 76429 |
|  |  | Si en plus je pouvais avoir le même système par mail... merci :o) |
 | |  |  | man, recevoir, un bullemessage a chaque intervention sur le forum, ça te dit? ;o))) (avec en plus le système d'obligation de vider le compte régulièrement, bien sur ;o))) ) |
 | man, 01.02.2003 à 14:49 | 76420 |
|  |  | Nan nan. Pas de référendum. Le html, c'est le privilège des anciens.
hum... je subodore un changement prochain dans ma configuration de compte... :o))) |
 | |  |  | je me disais bien aussi :o)
contenter la bullepopulace en leur donnant un os a ronger, ca marche toujours:o)) |
 | |  |  | bulledair, le site qui parait democratique:o))) |
 | |  |  | /me pas voyant, /me peux pas savoir hein:o) |
 | |  |  | vous avez pas des choses qu'on a pas prévues plutôt? ;o))) |
 | |  |  | tiens, une intervention de stouflette vient de me faire penser a une ptite modif:
alors les nouveaux arrivants ont pas droit au html, mais ce ils ne le savent pas, donc on a des reactions type "tiens, mon ordi deconne ou quoi?" (ma reaction a moi)
donc ce serait bien d'enlever le flou a ce sujet, et si tu veux garder cette interdiction pour la version 2, de le dire aux nouveaux arrivants, et pourquoi pas, de preciser un temps de "rodage" sur le forum, une periode d'essai avant de pouvoir utiliser le html.
voila |
 | bens, 30.01.2003 à 2:17 | 75812 |
|  |  | ça moi je pourrais pas, mon ordi aurait planté au milieu c'est obligé...
(c'est pour ça que parfois je suis même obligé d'écrire certains messages du forum ds le notepad et sauver régulièrement, qd elle me fait une crise c'te saloperie de machine !!!) |
 | |  |  | tout ca pour dire que je me sentais pas visé roger, meme si tu es un sale con:o)))
je poste des avis dans la fenetre de saisie mais ca me prend au moins 3/4 d'heure pour les faire...:o) |
 | |  |  | vivivi je répète que va y avoir des explications.
et pis ce sera soit chronique, soit juste une note. |
 | compte supprimé . 29.01.2003 à 14:24 | 75611 |
|  |  | La meilleure solution: donner des consignes avant rédaction d'une chronique. Et s'i l'on ne souhaite pas rédiger une belle chronique bien soignée: avoir la possibilité d'opter pour un "simple" avis de lecture (style verdict panoramique). Ce qui impliquerait une hierarchisation pas forcement mal venue. |
 | |  |  | Haaaa, les croix c'est une note ? Je me suis toujours demande ce que c'etait que ces especes de symboles a cote du nom dans les critiques. Il faudrait rajouter une legende pour les neuneus comme moi. |
 | feyd, 29.01.2003 à 14:12 | 75605 |
|  |  | Tiens, à propos des chroniques, je trouve que les pictos "croix" correspondant aux notes ne veulent pas dire grand chose...
Pourquoi ne pas profiter de la nouvelle version pour mettre des pictos "bulle", ou autre chose si vous avez des idées ? Les croix c'est bête, c'est moche, et une note "4 croix" ne donne pas vraiment l'impression qu'on a aimé, je trouve. |
 | Grunt, 29.01.2003 à 13:05 | 75583 |
|  |  | On pouvait valider des chroniques avant?
=o°
=o) |
 | manu, 29.01.2003 à 12:40 | 75568 |
|  |  | hop |
 | manu, 29.01.2003 à 12:39 | 75567 |
|  |  | oué mais ça sera fait ! :o))) |
 | |  |  | clap clap clap manu
tu vas plus dormir alors? ;o))) |
 | |  |  | pas tout de suite, y'a plein de choses à faire encore... |
Pages : 1 - 2 - 3 - 4 - 5 - 6 retour forum |
 |