| 
créer | pseudo  mot de passe  |  
 
sujet
 
coin bordure coin
bordure BullActu

Mes étoiles
bordure
coin bordure coin

coin bordure coin
bordure Chroniques

par rohagus


par rohagus
bordure
coin bordure coin

coin bordure coin
bordure Planche
bordure
coin bordure coin

coin bordure coin
bordure MonoChat
14625
e m
bordure
coin bordure coin

 
coin bordure coin
bordure

BulleDair, cahier des charges

Bulledair, le site ]


retour forum
Pages : 1 - 2 - 3 - 4 - 5 - 6

MR_Claude, 17.03.2003 à 0:0982377
sans m'y connaitre enormément, un filtre sur les balises "script" "embed" "object" et "link" devrait déjà permettre de bien sécuriser, donc si t'autorises que les balises d'en bas, à moins de tomber sur un vrai pirate qui aurait de toute façon demandé un niveau de sécurité élevé, tu t'épargnes déjà les apprentis sorciers. Le reste des balises filtrées c'est des histoires d'esthétique principalement.

olid, 17.03.2003 à 0:0282376
Pour ceux qui auraient mal compris mon message d'origine (n°82316), JE NE FAISAIS PÔ UNE SUGGESTION pour Bulledair...

Je demandais simplement un conseil technique à un spécialiste expérimenté (Manu entre autre) dans la conception d'un forum pour évaluer le niveau de sécurité de ma technique. La dite technique que je suis libre d'imposer sur les sites que je réalise pour des clients fortunés qui à la base veulent un forum avec smileys et HTML, liens, et images parcequ'ils ont vus quelques part que çà faisait HighTech.

Par contre, je n'ai rien à reprocher au forum Bulledair, au contraire je le cite comme exemple auprés de mes confréres.

De même, si on prend le temps de faire des smileys dans le style du site, il n'y a pô de raisons que ce soit hideux. Personnelement, je trouve ceux de yahoo sympas et ils supportent bien un changement de palette de couleurs pour les adapter. On remarquera meme que les versions animés restent soft en employant pô le mode animé 'en boucle'.

Par contre, les smileys de phpbb (si répandus) sont immondes, et les versions animés sont casse-pieds.

Etpis finalement, jadore les smileys style 'gros nez' de Bulledair. Et si il fallait les (auto)remplacer par des images, je crois quil fodrait juste se contenter de mettre les caractéres dans le sens verticale. C'est d'ailleur l'option que j'ai retenu pour un forum intranet orienté e-business...fô etre serieux, soft, mais convivial !!! :op Pour info, jai utilisé la police Arial en 10px pour que le nez et la tite langue soient pô trop gros.

bonne nuit :o|

Thorn, 16.03.2003 à 22:5882372
Bon, alors on est 2 maniaques ;o))

MR_Claude, 16.03.2003 à 22:4382369
bon, hophophop, on se calme.

Olid, tes problèmes avec manu, tu vois ça avec lui directement hein, a priori, c'est à régler entre vous :o)))
Sinon, concernant le html, maintenant, tous les nouveaux arrivants sont autorisés par défaut à l'utiliser, les mauvais plaisants étant quand même assez rares (il doit rester quelques anciens pseudos qui n'ont jamais été activés, ça sera fait au cas par cas si on y pense ;o) ).
Maintenant, il est vrai que pour des raisons de sécurité, on risque à terme de passer avec des balises spécifiques (c'est assez simple à faire avec php). Mais ce sera à terme ça hein, pas pour tout de suite. Le passage en phpbb ne s'impose pas forcément non plus, ça simplifie un peu la vie des utilisateurs c'est vrai, mais, ça ne réfrène pas vraiment les envies créatrices des intervanants :o))) Je m'explique. De mon point de vue (c'est strictement personnel), rendre les mises en formes, les citations, etc accessibles d'un seul clic, plus les smileys animés, plus les avatars, je trouve que cela finit par charger beaucoup, et que ça finit par "ruiner" un peu l'esthétique du site. C'est très pratique certes. Mais l'option prise ici, a été d'intégrer le forum "parfaitement" a l'esthétique du site, à faire quelque chose de sobre, etc... Donc mettre des trucs colorés, et qui bougent un peu partout, c'est bien, mais à petites doses.
(oui je sais on est un peu maniaques des fois)

everland, 16.03.2003 à 20:5382353
moi j'aime bien comme c'est, pourquoi changer ?

Tinigrifi, 16.03.2003 à 19:5982348
Bah, la syntaxe style bbcode c'est quand même assez répandu, et comme c'est très ressemblant au html, ça demande pas un grand investissement.
Pour le coup des smileys transformés directement, ça va pas trop avec l'orientation du site. Vu la levée de boucliers récemment contre l'introduction d'avatars, je pense pas que les smileys soient à l'ordre du jour...

Moi j'aime bien le style bulledair actuel : simple, efficace et de bon goût (surtout avec donjon :o)

olid, 16.03.2003 à 19:4682345
Justement, ma technique n'impose pô un (nouveau) standart...

Si tu me relis, tu comprendra que l'utilisateur peut mettre de l'HTML. Mais le système bloquera les balises interdites en les transformant en simple texte NON interprété par le navigateur.

Et quand un mot ressemble à une url ou un email, il est transformé en lien... pratique pour les utilisateurs novices en HTML.

Enplus, en mettant une mention 'HTML accepté', on n'est plus obligé de mettre une doc decrivant le standard.

De meme, avec cette technique, il est trés facile de faire remplacer les smileys par une image. De façon transparente pour l'utilisateur.

voilivoilou :op

feyd, 16.03.2003 à 19:1582339
dans la plupart des forums, y a une syntaxe spécifique qui est :

[b]gras[/b]
[i]italique[/i]
[url=www.google.com]adresse[/url]
[quote]citation[/quote]
[img]www.monserveur.com/image.jpg[/img]

etc :)

Pourquoi ne pas adopter ce standard ?

olid, 16.03.2003 à 15:1982328
MANUUUUUUUUU !!!!

Je viens voir quil y a touzour la fameuze faille que je t'ai si souvent expliqué par mail ! :o(((((((

olid, 16.03.2003 à 15:1382327
Bin...zetait sur "Osons pirater Bulledair (sujet interdit à Manu)" (pour etre précis).

Javais fais la premiere fois un javascript qui ouvrait en boucle un popup avec un message parodiant "La menace des clones" qui sortait à l'epoq :op

Etpis, lautfois, plus mechant....un javascript qui affichait dans un popup les password bulledair de la personne qui consulté le sujet. Mais bon, rien d'inquietant car personne pouvait récupérer les passwords des autres.

Koike...en bidouillant un peu... :op

Mais Manu m'a bloqué avant :o(( Enfin bon, le but, zetait d'aider Manu à repérér zes failles de sécurités... ya pô compris zà, pépére !!! Et un nouveau inscrit qui a les droits HTML, ne préviendra pô lui quand il tentera un VRAI piratage, il fera UNE SEULE tentative qui marchera illico !!! :o|

bens, 16.03.2003 à 15:0182325
En fait je sais je sais même pô ce que t'avais fait exactement... vas-y dis nous tout !!

olid, 16.03.2003 à 14:5882324
Menfin !!!? zetait pô trés mechant ce que javais fais :o(

Etpis, cetait seulement dans le sujet "Piratons bulledair" !!! :op

bens, 16.03.2003 à 14:5282323
Non ?

bens, 16.03.2003 à 14:5182322
Fallait pas faire n'importe quoi Olid :-D

olid, 16.03.2003 à 13:5782316
Manu, je pense avoir trouver une technique simple pour autoriser l'HTML dans un forum en limitant les dérapages. Dis moi ce que tu en penses... ;op

Dans mon cas, jautorise que les balises B, U, et I ... les urls et adresse email sont automatiquement transformées en lien (si commence par http, www, ou contient un @).

1/ On remplace '-%' et '%-' par des espaces avec str_replace de php.

2/ On reformate une par une les balises autorisées via str_replace de php, ex: <B> par -%B%-

3/ Jutilise le htmlentities de php pour interdire le reste (qui sera affiché comme un 'vulgaire' texte)

4/ On réactive les balises autorisées avec ces remplacements: -% par < ,et %- par >

Techniquement, çà marche. Mais penses tu qu'il reste quand meme un moyen pour que quelqun case du php, javascript, ou autres trucs nuisibles pour un forum ?

Merci de ta réponse.

NB: chui toujour interdit d'html ici, moi !? :o((

bens, 12.03.2003 à 15:1781821
De source sure, ds une semaine la V2 est la !
(enfin peut-etre hein, et puis de toute facon il parait que rever ca fait du bien... :o))

manu, 12.03.2003 à 9:3981778
oué la dessus, c'est mal joué, j'avoue. mais on tiens le bon bout là, promis !

CoeurDePat, 12.03.2003 à 9:3581777
Dites à propos de V2, je voudrais pas jouer les rabats-joie (sous-entendu je vais le faire), mais était-ce vraiment la peine de bloquer l'ajout d'avis en attendant la fameuse V2 alors qu'elle est repoussée de plus d'un mois (10 février --> 12 mars) ?
Ca n'aurait pas été plus simple d'attendre d'avoir une V2 complète avant ?

Passque -- sans faire aucun reproche à personne, surtout que Dieu ne le prenne pas mal !!! -- je trouve ça un peu lourd. Snif. :'(

Matthieu, 11.03.2003 à 16:4881687
bon.
on en est ou ?
je veux une V2 d'ici 3 jours.
sinon manu sera privé de 15 mars !

Obion, 06.03.2003 à 16:0480955
vivent les effets d'annonce plusieurs années à l'avance!

man, 06.03.2003 à 13:4380940
Décidément il comprend rien le ratatouille :o))

Ratatouille, 06.03.2003 à 13:3680938
merci cubik de tenter d'instruire cet imbécile de man

cubik, 06.03.2003 à 10:5380921
en mai, comme la V2 quoi >)

man, 06.03.2003 à 10:2280914
Oui mais spiderman c'est sorti ! Et Matrix 2 c'est dans pas longtemps, non ? :o)

Ratatouille, 06.03.2003 à 10:0180909
oué, les effets d'annonces plusieurs années à l'avance (type 'spider man' ou 'matrix2') on commence à avoir l'habitude ;)

manu, 06.03.2003 à 8:5880903
bon, la mise à jour approche.

(oué cubik, on est en mars, et alors ? :opppp)

manu, 14.02.2003 à 10:1478230
pis c'est qui le chef d'abord ?

manu, 14.02.2003 à 10:1378229
Quand à la V2, ben elle avance plutôt bien, mais quelques rubriques sont appelées à évoler, et ça demande du temps (de réflexion (et oué) et de création (aussi)).

pis bon, on aimerai mettre en production une version bien testée et tout, avec le minimum de pages "en construction" ou pleines de bugs.

donc, officiellement, je ne donne plus de date de mise en ligne :o))

manu, 14.02.2003 à 10:0978228
hum, les alertes mail en retard d'une semaine, ça vient surement pas de bulledair. ici, le mail est envoyé dans la seconde... (plus rapide, ça serait anticiper :o)) Après, c'est surtout au serveur cible de distribuer les messages à ses clients en temps voulu...

everland, 13.02.2003 à 6:3678128
non, ça c'est le style olid, c'est normal :o)))

olid, 13.02.2003 à 0:5578125
Vous zetes durs avec Manu....

Vous plaignez pô, vous pourriez recevoir les alertes mail dans une zemaine ELLES AUZZI ! :op

Heu...dans LA v2, yaura touzour zet agréable bug qui donne à Bubulledair un splendide graphismes SQLien avec les alertes ? ;o)

bens, 12.02.2003 à 19:3678101
Dans une semaine, c'est bien ça ? :o)

MR_Claude, 12.02.2003 à 19:1078080
vivivi moi y'en a etre bullescribe, moi y'en a rédiger des aides et présentations un peu partout pour la v2. Moi y'en a être d'accord ça y'en à être bordel pour nouveaux.

Pour le html, le bullechef a tranché, et keyan a perdu :o))).
Donc maintenant on fait confiance aux nouveaux, gare aux abus ;o))) (pour les anciens qui l'ont pas le html, ça sera fait manuellement).
Pour le ton bubulle, bof en fait, y'en a pas tant que ça à mon avis, ça tient plus du running gag entre nous qu'autre chose (c'est quand même LE site hein ;o))) ). Donc, pour répondre a coeur de pat dans le sujet pas loin, y'a absolument aucun malaise à parler de bdtheque, bdp, coinbd, bdgest, et autres, on est pas ici pour jouer la concurrence ;o)))

sinon à part ça, y'a eu bulleconseil ce matin, ça avance, , ça cogite sec, et ça va venir... bientôt... normalement... :o)))

man, 12.02.2003 à 17:5178056
C'est pas prévu pour la version 2, ça ?






Hein ? vous savez, quoi, la version 2...




Si si, il paraît que ça vient... :o))

CoeurDePat, 12.02.2003 à 17:1778049
Aaaaah ! Mais c'est intéressant, ici !
Alors comme ça on n'a pas "droit" au html d'office...
Comme ça il y a un "ton" bubulle.

Ben je voudrais surtout pas critiquer, mais une petite page simple avec ces explications ça serait vraiment sympa pour les nouveaux arrivants (je m'inclue dedans), passque quand on débarque ici, à part l'accueil très sympathique, c'est quand même un peu le bordel...

man, 12.02.2003 à 10:3977984
Pour ce que ça nous changera... ;o)))

everland, 12.02.2003 à 10:0877975
oui mais euh... manu... euh... oui mais... oh et puis zut, puisque tu le prends sur ce ton je pète ma voiture et je viens pas se week end !
Ah ah, on fait moins le fier maintenant !!!

bens, 12.02.2003 à 9:2777973
C'est bien de faire ça un même jour de la semaine. Comme ça si t'as 1, ou 2, ou plus, semaines de retard, c'est pas grave ça sera toujours le même jour pour la maj :o)

manu, 12.02.2003 à 9:1877971
laisse les dire, Joe... :o)

Ever, tu savais qu'une mise à jour dominicale tombe chaque dimanche ???

Joe, 11.02.2003 à 22:0777944
Oui oui, je crois bien ever.
Ceci dit j'ai beau causer, j'étais aussi sur un y a deux ans, et je le termine ce mois-ci aussi...
Pareil qu'on est, hein manu?!:o)))

everland, 11.02.2003 à 19:0477928
C'est le même site d'auteur que celui que tu devais finir y a deux ans Manu ? J'allais justement te demander ce qu'il devenait.

cubik, 11.02.2003 à 10:3677868
oki, qui prends les paris pour mars? >)
a 3 contre 1

manu, 11.02.2003 à 10:3277867
Rahhhh.

J'ai bientôt fini. (allez, encore 3/4 jours)
Et après, j'ai un site d'auteur à terminer... (hello th. si tu passes par là).

MR_Claude, 11.02.2003 à 10:0077862
(je sais pas vous, mais je la sens venir la clé :o))) )

CoeurDePat, 11.02.2003 à 9:5977861
Rolala ! Qu'est-ce qu'elle est jolie cette nouvelle version !
Hum. Pardon. :)

bens, 09.02.2003 à 23:3077628
Il ne faut jamais remettre au jour même ce qu'on peut faire la semaine suivante...

MR_Claude, 09.02.2003 à 14:1377560
celle là, on a pas fini de l'entendre ;o)))

manu, 09.02.2003 à 14:1177559
plus qu'une semaine, normalement, pour la deuxième version de bulledair... :o)

manu, 03.02.2003 à 8:3676779
plus qu'une semaine, normalement, pour la deuxième version de bulledair... normalement. quoi quoi quoi, déjà le 10 février dans une semaine ? tain, le temps passe vite de nos jours... d'ailleurs, du 9, on va peut-être passer au 11 je crois.

petitboulet, 01.02.2003 à 16:0776457
ouéééééééé vive weboooooooo!:o(

petitboulet, 01.02.2003 à 15:1076435
heuuu je viens d'avoir un pop up avec une pub pour les casinos partouche, ca va aussi faire partie de la version 2 ca? :o(

man, 01.02.2003 à 14:5776429
Si en plus je pouvais avoir le même système par mail... merci :o)

MR_Claude, 01.02.2003 à 14:5576425
man, recevoir, un bullemessage a chaque intervention sur le forum, ça te dit? ;o))) (avec en plus le système d'obligation de vider le compte régulièrement, bien sur ;o))) )

man, 01.02.2003 à 14:4976420
Nan nan. Pas de référendum. Le html, c'est le privilège des anciens.

hum... je subodore un changement prochain dans ma configuration de compte... :o)))

petitboulet, 01.02.2003 à 13:2776408
je me disais bien aussi :o)
contenter la bullepopulace en leur donnant un os a ronger, ca marche toujours:o))

petitboulet, 01.02.2003 à 13:1876403
bulledair, le site qui parait democratique:o)))

petitboulet, 01.02.2003 à 11:4376393
/me pas voyant, /me peux pas savoir hein:o)

MR_Claude, 01.02.2003 à 11:2276389
vous avez pas des choses qu'on a pas prévues plutôt? ;o)))

petitboulet, 01.02.2003 à 9:5376379
tiens, une intervention de stouflette vient de me faire penser a une ptite modif:

alors les nouveaux arrivants ont pas droit au html, mais ce ils ne le savent pas, donc on a des reactions type "tiens, mon ordi deconne ou quoi?" (ma reaction a moi)

donc ce serait bien d'enlever le flou a ce sujet, et si tu veux garder cette interdiction pour la version 2, de le dire aux nouveaux arrivants, et pourquoi pas, de preciser un temps de "rodage" sur le forum, une periode d'essai avant de pouvoir utiliser le html.

voila

bens, 30.01.2003 à 2:1775812
ça moi je pourrais pas, mon ordi aurait planté au milieu c'est obligé...
(c'est pour ça que parfois je suis même obligé d'écrire certains messages du forum ds le notepad et sauver régulièrement, qd elle me fait une crise c'te saloperie de machine !!!)

petitboulet, 29.01.2003 à 19:3475709
tout ca pour dire que je me sentais pas visé roger, meme si tu es un sale con:o)))

je poste des avis dans la fenetre de saisie mais ca me prend au moins 3/4 d'heure pour les faire...:o)

MR_Claude, 29.01.2003 à 16:1875643
vivivi je répète que va y avoir des explications.
et pis ce sera soit chronique, soit juste une note.

compte supprimé . 29.01.2003 à 14:2475611
La meilleure solution: donner des consignes avant rédaction d'une chronique. Et s'i l'on ne souhaite pas rédiger une belle chronique bien soignée: avoir la possibilité d'opter pour un "simple" avis de lecture (style verdict panoramique). Ce qui impliquerait une hierarchisation pas forcement mal venue.

Tinigrifi, 29.01.2003 à 14:2275609
Haaaa, les croix c'est une note ? Je me suis toujours demande ce que c'etait que ces especes de symboles a cote du nom dans les critiques. Il faudrait rajouter une legende pour les neuneus comme moi.

feyd, 29.01.2003 à 14:1275605
Tiens, à propos des chroniques, je trouve que les pictos "croix" correspondant aux notes ne veulent pas dire grand chose...
Pourquoi ne pas profiter de la nouvelle version pour mettre des pictos "bulle", ou autre chose si vous avez des idées ? Les croix c'est bête, c'est moche, et une note "4 croix" ne donne pas vraiment l'impression qu'on a aimé, je trouve.

Grunt, 29.01.2003 à 13:0575583
On pouvait valider des chroniques avant?

=o°

=o)

manu, 29.01.2003 à 12:4075568
hop

manu, 29.01.2003 à 12:3975567
oué mais ça sera fait ! :o)))

MR_Claude, 29.01.2003 à 12:3975566
clap clap clap manu


tu vas plus dormir alors? ;o)))

MR_Claude, 29.01.2003 à 12:3775565
pas tout de suite, y'a plein de choses à faire encore...

Pages : 1 - 2 - 3 - 4 - 5 - 6

retour forum

bordure
coin bordure coin