Yvanoph Karim Modérateur ABC du Web Karim Yvanoph WebMaster 3Alannet webmaster@abc-du-web.com BP 116 7080 Menzel JEMIL Gouvernorat de BIZERTE Tunisie Yvanoph www.abc-du-web.com 0021625332209
Retour à l'Accueil du Mode d'Emploi du Forum XWebDesignor ?
  Accueil Aide Rechercher Tags Identifiez-vous Inscrivez-vous  
  Voir les messages
Pages: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 ... 189
46  XWD, Usages et Astuces ? / Flûte alors ! Ça coince... / Bonsoir, de retour, nous sommes Jeudi et ... le: Jeu. 24 Mai 2018 à 20:00:02

 ... point même ne suis allé bêcher, retourner la pelouse aujourd'hui pour créer une plate bande de légumes et autres ? En fait suis littéralement hors service physiquement, hier a été l'effort de trop...


Bref, effectivement, le s de httpS est celui de trop pour l'instant ! C'est lui qui nous génère la dernière erreur rencontrée hier, car depuis une autre est apparue lors du dernier Test ce matin, mais celle là est un détail d'intendance qu' #XWebDesignor / #XWD ne connait pas, car il n'est malheureusement pas doté du fameux #Traducteur UTF-8 => ISO-8859-1. Comme expliqué dans un autre #Fil :

Lien : http://forum.abc-d-xwd.com/index.php/topic,1060.msg4760.html#msg4760, dernier paragraphe !

Cf. #Image ci dessous ?




Cliquer sur l'Image ci dessus pour l'ouvrir en GRAND dans une nouvelle Fenêtre
?


Alors, conseil pour l'instant, car point n'ai pensé à vérifier l'encodage et donc le "charset" de la #Page générée lorsque la Fonction va jusqu'au bout et affiche le Message de BON envoi Bien bien ! réussi, mais, supposant qu'il est comme le reste, je vous suggère de remplacer vos "é" bien #Fraais dans le Message par "é", soit le #Code du #Caractère é sous la forme ISO-8859-1 directement dans le #Texte dans le #Bouton ?
Car NE PAS OUBLIER qu' #XWD crypte directement en #Base-64 SANS, auparavant, le transformer en ISO...

Donc il faut absolument prendre l'habitude de DEVANCER ses lacunes ?


Autre détail de #Back-Office à ne JAMAIS négliger sont les #Textes utilisé pour nommer nos #Variables, SURTOUT quand ces dernières vont être reprises dans un autre #Langage et/ou #Programme que celui de la #Page ?
Ce qui est bien le cas dès lors que nous sommes dans une destinée à envoyer un #Courriel, tout cela nécessitant un #Code récupéré par php, comprenant type, format puis valeur remplie par le #Visiteur, puis transformé si besoin pour être ensuite assemblé sous une certaine forme adéquate pour enfin l'envoyer là où ça devrait aller, SI tout est absolument correct tout au long de cette chaîne ?

Aussi dans #XWD / #XWebDesignor, il FAUT savoir que les #Noms donnés aux #[Composant]s voire #JSCs ou #JSCXs DOIVENT être :

- UNIQUE, d'ailleurs le #Logiciel est bien conçu Bien bien ! car il râle s'il en trouve déjà un identique exploité dans la #Page,

- le plus court possible tout en restant parfaitement compréhensible pour comprendre son usage bien plus tard,

- suffisamment expressif pour en comprendre en un clin d'œil sa portée,

- mais surtout vont être repris pour NOMMER des éléments de #Courriels par php, ce afin de savoir que la Valeur tapée par le #Visiteur va être issue de TEL élément et donc correspondre à tel format, tel type, et surtout à quel endroit et sous quelle forme le renvoyer au moment du traitement ?

Donc très IMPORTANT puisque dans ce cas cela va donner un #Nom à chacun de nos "input"... Pour rappel, "in" veut dire dans, dedans, "put" mettre alors que "out" dehors, extérieur etc. ? D'où le nom explicite de cette #Balise, qui va récupérer tous les #Contenus tapés par le #Visiteur avant l'Envoi ? Voir #Image ci dessous :




Cliquer sur l'Image ci dessus pour l'ouvrir en GRAND dans une nouvelle Fenêtre
?


Pour exemple la Case intitulée par le #Texte au dessus "NOM : *" sera nommé (Nom du #[Composant]) dans #XWebDesignor "nom", tout simplement !

De même, les suivantes, à savoir :

- La Case intitulée par le #Texte au dessus "PRÉNOM : *" sera nommée  "prenom",

- la Case intitulée par le #Texte au dessus "N° PORTABLE : *" sera nommée  "portable",

- la Case intitulée par le #Texte au dessus "Commune : *" sera nommée  "commune",

- la Case intitulée par le #Texte au dessus "Code Postal : *" sera nommée  "codepostal",

- la Case intitulée par le #Texte au dessus "Adresse Courriel, EMail : *" sera nommée  "mail" etc. ?

A NOTER que tous ces #Noms d' "input" sont donc BIEN tous différents, en BON langage informatique (Donc SANS accent NI #Caractère spécial ?), donc PARFAIT Bien bien ! pour du #Back-Office, mais surtout, comme bien visible au survol dans l' #Image juste ci dessus, seront utilisables dans les #Champs désignés dans une #Table de #DB, "Data Base" ou Base de Données ?


Astuces :

- Moins vous utiliserez de MAJUSCULES, moins vous aurez de risques potentiels avec les #Noms des #Variables dans php, mais aussi moins vous chercherez à savoir "dans six mois" où vous avez bien pu ... Attend voir... en placer ... Au s'cours ! ou non Hausse les yeux ?

- Comme dans #XWD, plus ils seront courts et expressifs, mieux ce sera ?

- Enfin, dans une réponse précédente, j'ai souvenir d'avoir donné au #Nom de la Case #Courriel celui de "mmail", ce qui n'est ABSOLUMENT PAS une erreur de frappe ?

Tout simplement parce que, dans mon esprit, un #Client, donc ayant déjà un #Champ nommé "cmail", peut très bien accepter d'être #Client mais non sujet à recevoir des #Mailings, d'où le #Champ "mmail", le premier m voulant dire "mailing" alors qu'un #Prospect pourrait avoir comme #Nom de #Champ "pmail" etc. ?

Donc si un jour vous en arrivez à gérer ce genre de Données depuis une Base, autant commencer clairement de suite les choses ?

Encore quelques autres choses à dire, mais voilà déjà quelques Astuces supplémentaires pour pouvoir comprendre le pourquoi et comment de certaines choses et ainsi créer / modifier en conséquence ?


Cordialement, Yvanoph---

47  XWD, Usages et Astuces ? / Flûte alors ! Ça coince... / Bonsoir, hors toutes les "boulettes" déjà ... le: Mer. 23 Mai 2018 à 22:53:59

 ... mentionnées ci dessus et bien évidemment à rectifier, ça fonctionne "farpaitement", mais sous UNE condition bien précise d'ailleurs Pété de Rires !


A savoir que je me suis repris une Alerte d'intégrité encore une fois, mais pour une autre raison, Publication à lire BIEN ASSIS, OK ?

En réfléchissant un peu (Si si, ça m'arrive parfois...), et en relisant les Fonctions les unes après les autres, je me suis aperçu qu' #XWebDesignor / #XWD ne gère PAS DU TOUT les accès ... Hausse les yeux https !
Bah oui, cet aspect de Communication n'a pas du tout été envisagée à l'époque Au s'cours ! ...

Donc je suis allé sur la bonne #Page en question, celle mentionnée dans votre #Courriel #Client, mais en supprimant le s comme superflu d'ailleurs, et HOP, passé direct ! Enfin presque, j'avais juste oublié le #Captcha, un détail quoi ? Mais pour une fois que j'avais tout bien rempli comme il faut, oublié "ça", hi hi hi Plié de Rires !


Voilà, vous savez tout ce qu'il vous reste à faire, Yvanoph---

48  XWD, Usages et Astuces ? / Flûte alors ! Ça coince... / Bonsoir, passé tester la #Page initiale ... le: Mer. 23 Mai 2018 à 20:24:59

 ... et constaté que ça ne fonctionne plus ! Une fois de plus, l'Alerte est revenue ? Ce qui indique que le #Fichier modifié ET fonctionnel n'est plus là, mais a été écrasé ATTENTION, Danger ! ! ! lors d'une Publication...
AUSSI ne JAMAIS oublier de ATTENTION ! vérifier systématiquement quels #Fichiers #XWebDesignor / #XWD a effectivement publié à la fin de sa Publication, ET, si l'un de ceux modifiés apparaît Attend voir..., penser à le remettre à jour via #FTP ?


Ceci dit, quant à mettre à jour cette #Page, voire les autres, plusieurs modifications à faire ?

Tout d'abord SUPPRIMER cette INFECTION qu'est ce bandeau d'Alerte quant à de soit disant #Cookies qui n'existent même pas ? C'est une HORREUR en matière de #Code, ce "truc", comme déjà mentionné ci dessus...


Par ailleurs, examiné tant le #Code que le reste, et trouvé tout ça :

wibuttonMsgClick('

UmV0b3VyIGR1IGZvcm11bGFpcmUgYWNjZXB0YXRpb24gUkdQRCA
, ou :

Titre du #Courriel si reçu : "Retour du formulaire acceptation RGPD ", avec un espace INUTILE...

','

d2VibWFzdGVyQGJlcnJhbmQtc2FybC5mcg==
, ou :

Expéditeur : "w########[ at ]berrand-sarl.fr"

','

ZW50cmVwcmlzZUBiZXJyYW5kLXNhcmwuZnI
, ou :

Destinataire : "e#########[ @ ]berrand-sarl.fr"

','

TWVyY2kgcG91ciB2b3MgcmVwb25zZXMuIE5vdXMgcGVub25zIGVuIGNvbXB0ZSB2b3RyZSBkZWNpc2lvbi4g
, ou :

Message affiché si #Courriel bien expédié : "Merci pour vos reponses. Nous penons en compte votre decision.", et alors, PLUS d'accents ? Pourtant une Alerte, une #Info-Bulle, un Message, ça fait bien partie du #Front-Office non ? Donc en BON #Fraais ! ! !

','

aHR0cHM6Ly93d3cuYmVycmFuZC1zYXJsLmZyL1Nhdm9pcl9mYWlyZV8uaHRtbA
, ou :

url de redirection : "https://www.berrand-sarl.fr/Savoir_faire_.html"

','

ODM4MA
, ou :

Clef de l'option de contrôle : "8380"

');


Ensuite, ordre ILLOGIQUE, le #Captcha est placé APRÈS le #Bouton d'envoi...


Ensuite, Numéro de téléphone FIXE OBLIGATOIRE ? Personnellement, VINGT ans déjà que je n'en ai plus, car pour QUOI faire ? Jamais en #France, donc...


Par ailleurs, TOUJOURS faire SIMPLE et HOMOGÈNE, pour exemple le #Code de votre "form" :

<input class="css33" type="text" value="" title="10Votre nom" name="Nom">
<input class="css34" type="text" value="" title="10Votre prénom " name="prenom">
<input class="css35" type="text" value="" title="10Votre adresse" name="Adresse_complete">
<input class="css36" type="text" value="" title="11Code postal" name="Code_postal_ville">
<input class="css37" type="text" value="" title="10Votre ville" name="Votre_ville">
<input class="css38" type="text" value="" title="11Cotre numéro de téléphone fixe" name="Tel_fixe">
<input class="css39" type="text" value="" title="11Cotre numéro téléphone mobile" name="Tel_mobile">
<input class="css40" type="text" value="" maxlength="50" title="12Votre courriel pour vous répondre" name="Votre_mail">


devrait être sous la forme suivante :

<input class="css33" type="text" value="" title="10 Votre nom" name="nom">
<input class="css34" type="text" value="" title="10 Votre prénom " name="prenom">
<input class="css35" type="text" value="" title="10 Votre adresse" name="adresse">
<input class="css36" type="text" value="" title="11 Votre code postal" name="codepostal">
<input class="css37" type="text" value="" title="10 Votre ville" name="ville">
<input class="css38" type="text" value="" title="11 Votre numéro de téléphone fixe" name="fixe">
<input class="css39" type="text" value="" title="11 Votre numéro téléphone mobile" name="portable">
<input class="css40" type="text" value="" title="12 Votre adresse courriel" name="mmail">


ATTENTION, à NOTER, il y a DEUX #Astuces dans le #Formulaire ci dessus...


Enfin, ARRÊTEZ de mettre du #Texte en BLEU SOULIGNÉ, c'est utilisé pour des #Liens selon les Conventions, et NON pour du #Texte pur dans cette #Couleur ? Déjà dit, pardon, écrit X fois aussi ça...


Voilà voilà, Yvanoph---

49  Les Langages avancés, PHP, Flash et AS ? / Code & Requêtes : / [php] - Expédier quoi que ce soit par #Internet ? le: Mer. 23 Mai 2018 à 14:55:00

php est un #Logiciel, #Programme prodigieux en ce sens qu'il permet de "discuter" avec un autre #Ordinateur, couramment un #Serveur, situé dans la pièce à coté comme à 20 000 km, ce qui n'entend d'ailleurs surtout pas AFFICHER Non, non, NON ET NON !, car ça c'est bien autre chose, et donc d'échanger Bien bien !, détruire Wouaïe la HONTE ?, lire Attend voir..., recueillir Dire quoi ? ? ?, stocker Perfect ! tous types de données Youpiii sous tout format possible Ma qu'il est FOU ? !


Ce qui est un sacré prodige comme un "truc" sacrément DANGEREUX ? Néanmoins, et là dessus vous NE POUVEZ PAS NE PAS être d'accord, pour qu'il y ait un échange quelconque, il faut :

- être au moins DEUX,

- pour qu'il soit fructueux, que chacun des deux sache QUI est l'autre Choking, pour exemple il ne serait pas vraiment bon de débiter auprès d'un inconnu où avoir caché ses lingots si nous sommes censé être pauvre sans comptes au #Panama ou en #Suisse et que l'inconnu en question soit finalement un agent du #Fisc (Abrégé de confisque, mais le C.N a été ôté, va savoir pourquoi... Poum poum pidoum...),

- que les deux utilisent le même #Langage, sinon OBLIGATION de passer par un tiers qui jouera le rôle de #Traducteur, avec toutes les réserves que cela laisse à supposer quant à l'exactitude voire le sens profond de la Traduction,

- que chacun ait la civilité d'attendre que l'autre ait fini avant de répondre sans parfois seulement avoir compris toutes les données ni le contexte, bref, la "règle du jeu" au complet, sinon risque quasi certain de cacophonie ?


Il n'est donc point question de vous expliquer l'intégralité de php dans ce #Fil, et encore moins aucune Fonction, quoique juste survoler un instant l'obligation d'un #Traducteur à un instant donné, mais juste vous donner un aperçu et donc les exigences minimales pour que tout cela fonctionne à peu près correctement ?

Donc première évidence, souvenez-vous de ce que vous faisiez à la bonne vielle époque des #Courriers manuels, vous oubliez jamais de mentionner au complet le destinataire, sinon distribution impossible, et accessoirement l'expéditeur sinon retour tout aussi impossible en cas de non distribution ? Voire passage par #Libourne (33) pour dépouiller, enquêter et tenter de retrouver Bien bien ! destinataire comme  expéditeur ?

Bien évidemment sur #Internet, il est parfaitement possible d'envoyer un #Courriel / #Mail sans mentionner C'est QUI LE Chef ? l'adresse de l'expéditeur ? Et là, s'il se perd (Erreur de frappe par exemple dans l'adresse ?), personne n'en sera prévenu... Et strictement personne n'en saura d'ailleurs jamais rien, aussi aucune recherche ne sera jamais entreprise comme par les #Postes ?

Mais, si cela était facilement possible il y a "fort fort longtemps", il faut savoir que ça ne fonctionne plus autant comme ça maintenant ? D'autant que, à savoir et à NOTER Autorité ! ! !, chaque #Courriel expédié reçoit un "Numéro de Châssis", de fait un identifiant UNIQUE généré par le "Système", contenant entre autres à minima l' #IP de départ, l'heure au format mondial, jusqu'à la longueur EXACTE de son Contenu, bref, LA chose impossible à modifier sans en connaître tous les algorithmes, et encore, comme une copie est faite à l'abri, une "preuve modifiée" pourrait être recalée, juridiquement parlant, sans parler des "pénalités attribuées en retour" Au s'cours ! ?

Néanmoins, cette "astuce" de ne pas se déclarer en tant qu'expéditeur a été largement exploitée par les #SPAMMEURS et autres #ESCROCs en tous genres dès le début. Mais restait quand même l' #IP qui, ELLE, permet toujours de remonter toute la filière...


La conséquence de tout ça a été que rapidement un expéditeur a été rendu quasiment obligatoire pour tout le monde, d'où le rajout effectué par M NEUTS sur son #Bouton d'expédition ?

De là à mettre n'importe quelle adresse #Courriel, pourquoi pas ? Et c'est ce que ne sont pas gênés de faire les #SPAMMEURs et autres #ESCROCs de tous poils ? Mais ... Attend voir..., n'oubliez pas, comme mentionné ci dessus, les #IP sont enregistrées, donc rien n'empêche aussi de les contrôler tant qu'à faire ? Il suffisait de rajouter quelques lignes de #Code, et ZOU Bien bien ! !

Alors imaginons qu'un expéditeur, propriétaire du #Site dont le #ND, Nom de Domaine, serait nommé premier.com, avec l' #IP 0.0.0.1, et qui se permette depuis ce #Site d'expédier un #Courriel sous le #ND dernier.com qui lui aurait l' #IP 255.255.255.255...
Pensez-vous que les #Robots soient assez C.Ns pour ne pas remarquer que ça ne colle pas du tout ? Car si un #Courriel est issu, initié, expédié depuis une #IP 0.0.0.1, il est IMPENSABLE qu'il puisse avoir une adresse en dernier.com Non mais... ? ? ? Ca coule de source, Attend voir... NON ?
C'est ainsi que ce #Courriel part avec un sacré handicap, et finisse fort probablement dans les #SPAMs ou "Indésirable"s...

PIRE, si la chose devient fréquente, même régulière, le score "anti spam" va augmenter inexorablement, voire même le #Serveur expéditeur sanctionné pour ne plus expédier quoi que ce soit à terme...

Ce qui explique que parfois, un #Administrateur (En #Fraais), #WebMaster de #Site puisse, de toute bonne foi puisque sachant ne jamais avoir expédié un #SPAM / #POURRIEL quelconque, être sanctionné comme tel, tout simplement pour avoir mis une adresse "bidon" comme expéditeur dans le #Formulaire d'envoi d'un #Courriel / #Mail depuis son #Site pourtant totalement légal et propre ?


Donc, par principe de tranquillité comme pour satisfaire aux exigences d' #Hébergeurs normaux Perfect ! car scrupuleux, il convient de BIEN mentionner dans tout #Module d'expédition d'un #Courriel, ou d'une #Commande etc. un EXPÉDITEUR qui COLLE avec le #Site !

Pour exemple, pour le #ND machin.com, truc[at]machin.com serait parfait ? Mais ATTENTION, l'adresse "truc" DOIT exister, il est très facile pour un #Hébergeur de comparer les noms usités et la réalité des #Boites existantes...

Bien évidemment, il y a possibilité de changer de #Serveur en #SMTP, mais là AUSSI remonter le fil ne posera aucun problème, bien que ce soit utilisé couramment par les #ESCROCs "professionnels" genre usa.com, secretary.com etc. ?

Pour rappel, à NOTER, l'extension .fr EXIGE une boite nommée webmaster[at]monsite.fr, donc utiliser celle là précisément comme adresse #Courriel d'expéditeur, ça coule quand même de source, NON Non mais... ?
Et envoie à admin[at]monsite.fr par exemple pour des relations administratives comme le fameux #RGPD, sinon commercial[at]monsite.fr pour ce qui touche au coté commercial ? Voire MonNomPerso[at]monsite.fr pour joindre directement le patron...

De toute façon, tout #Site Commercial digne de ce nom possède au moins quatre adresses #Courriel, d'autant que ça ne coûte rien, sinon le temps à les gérer, donc...


Ceci dit et compris, pour nous utilisateurs d'XWebDesignor / #XWD, nous sommes de toute façon confronté à l'emploi d'un #Traducteur !

En effet, par défaut php utilise l'encodage UTF-8, pour la simple raison qu'il est plus universel sur le #Monde entier, et surtout plus étendu en nombre de #Caractères disponibles ?

Il est par ailleurs évident que #MySQL peut être paramétré en ISO-8859-1 par défaut (Conçu sur la base du #Latin, donc d'office avec des accents ?), afin d'être en accord avec les données insérées dans nos Cases ? Car pour les chiffres, strictement aucune importance, mais pour les mots accentués...

Du coup, il convient de préciser, exactement comme pour nos #Pages, en quel "charset" est généré le #Code de nos #Courriels envoyés, sinon il va y avoir de l' "hébreu" à la réception ! Ce "détail" d'intendance n'est malheureusement pas géré dans les "header"s (En-tête) des #Modules et #Boutons d'origine...

Sinon passer par l'interprète php avec les Fonctions "encode()" et "decode()" ? Donc un #Traducteur certes, mais de #Code ! Mais heureusement plus de fiabilité et surtout pas d'erreurs d'interprétation ?


Bref, en résumé, hors les soucis des #JSCs / #JSCXs ou #[Composant]s qui pourraient être réellement fonctionnels quant aux "<script>"s générés, au moins avez vous les Choking règles de base quant à exploiter correctement vos #Modules et espérer ne pas trop les voir passer "par la trappe" ?


Bien amicalement, Yvanoph---

50  XWD, Usages et Astuces ? / Flûte alors ! Ça coince... / Bonsoir, fonctionnel à cet instant ! le: Mar. 22 Mai 2018 à 22:45:02

Modifié à la volée les #Caractères CRLF (\r\n), #Windows y est très sensible, vérifié aussi les doubles .., même souci, et remplacé l'en-tête "headers" "from" par "d2VibWFzdGVyQGJlcnJhbmQtc2FybC5mcg%3D%3D" (Traduction en #MP...) !


De toute façon, il est TOTALEMENT ILLOGIQUE d'expédier un #Courriel sous le nom de @BIDULE.com alors que partant en réalité de chez @MACHIN.net ? ? ? Technique couramment utilisée par les ESCROCs et autres ORDUREs de ce bas monde, il est clair que des automatismes de détection ont été rajoutés pour pallier à ce genre de NON SENS... Et tenter de diminuer ainsi le nombre de #SPAMs ?

Le "from" est OBLIGATOIRE, c'est pour cela que M NEUTS l'avait rajouté, car déjà à l'époque un #Courriel NORMAL sur deux passait déjà pour du SPAM sans cette mention, mais aujourd'hui elle est de plus en plus sanctionnée ! SURTOUT avec une #IP ne correspondant PAS au #ND ?


Bref, la requête php a donné :

http://www.berrand-sarl.fr/WIForm.php

?wsubject=UmV0b3VyIGR1IGZvcm11bGFpcmUgYWNjZXB0YXRpb24gUkdQRCA

&from=d2VibWFzdGVyQGJlcnJhbmQtc2FybC5mcg%3D%3D

&wemailTo=ZW50cmVwcmlzZUBiZXJyYW5kLXNhcmwuZnI

&msgAfter=TWVyY2kgcG91ciB2b3MgcmVwb25zZXMuIE5vdXMgcGVub25zIGVuIGNvbXB0ZSB2b3RyZSBkZW
Npc2lvbi4g

&redirAfter=aHR0cHM6Ly93d3cuYmVycmFuZC1zYXJsLmZyL1Nhdm9pcl9mYWlyZV8uaHRtbA

&useSQL=false

&=

&Nom=a

&prenom=bb

&Adresse_complete=ccc

&Code_postal_ville=1

&Votre_ville=dddd

&Tel_fixe=22

&Tel_mobile=333

&Votre_mail=eeeee@ffffff


puis le message de bonne expédition, donc ?


Donc copié les deux virgules nécessaires dans le php modifié et MàJ la pièce jointe ci dessus !

Aussi au choix, vous le récupérez par #FTP, il est actuellement fonctionnel, ou vous le récupérez ci dessus si écrasé lors d'une future Publication ?


Bonne soirée, Yvanoph---

51  Un Site, c'est QUOI ? ? ? / Données de Base, Généralités... / [https] - Fiabilité en matière de SÉCURITÉ d'un accès https... le: Lun. 21 Mai 2018 à 19:55:02

Alors, si vous avez bien lu et surtout compris ce qui est au dessus, concernant la section "excès de #Poids", vous avez bien du noter qu'un tel accès implique un #Code crypté ?


Et à première vue, tout cela est fort plaisant sinon même très rassurant ? Mais il y a comme un hic ... Attend voir..., et même un Choking très GROS HIC Hausse les yeux ! En effet, un truc crypté n'est pas lisible, disons compréhensible pour être plus explicite, at aucun #Navigateur ne saurait donc le comprendre puis ... Poum poum pidoum... par conséquent l'afficher Pété de Rires ?
Il faut donc passer pas la "case" décryptage... Mais encore faut-il avoir LE #Programme adéquate.
Et là nous avons deux choix devant nous :

- soit il est intégré d'office aux #Navigateurs,

- soit il arrivera avec les lots chargés, ce qui expliquerait largement l'excès de #Poids, nonobstant le passage obligé par des #Serveurs intermédiaires, ce qui est supportable après le chargement de la #Page comme des #Compteurs ou autre, mais certainement PAS AVANT, ce qui explique largement la lenteur à s'afficher ?

A NOTER qu'à titre d'information relevés les chiffres suivants :

- Connexion #ADSL, presque transparent, 10 à 15 % de temps supplémentaire pour un affichage en https comparativement à un simple http, SOUS RÉSERVE que les #Serveurs intermédiaires aient la possibilité de répondre quasi immédiatement ?

- Connexion #WiFi très correcte, de l'ordre de 40 % supplémentaire, avec les mêmes restrictions d'accessibilité citées ci dessus...

- Connexion #WiFi faible, de l'ordre de deux à trois barres, de 120 à 150 % de temps supplémentaire, voire même éjection d'office du #Site pour temps de réponse TROP LONGS pour pouvoir afficher quoi que ce soit ! Renversant NON ?

Bref, dans les deux cas, il y a donc une évidence, c'est que nous avons sur nos #Machines quelque part LES #Programmes adéquates, tant pour décoder que pour coder en retour réponses et données...
En clair, ou dit autrement, accessible à n'importe quel malveillant... Et même à supposer qu'en cours de route nous gaspillions une #Energie FOLLE et un temps FOU à transiter stupidement par mille et un #Serveur qui décrypte pour crypter à nouveau, quel que soit le nombre de transitaires ou intermédiaires, l'ensemble reste donc PARFAITEMENT ACCESSIBLE à qui le veut vraiment !


Alors, en résumé, hors donner une FAUSSE IMPRESSION de #Sécurité, ça vaut le coup de GASPILLER de l' #Energie, voire quelques finances, pour se doter d'un accès https ?


A méditer sérieusement, d'autant qu'il y a bien d'autres #Solutions et #Astuces, Yvanoph---

52  Un Site, c'est QUOI ? ? ? / Données de Base, Généralités... / [https] - Un accès https est-il réellement fiable en matière de SÉCURITÉ ? le: Lun. 21 Mai 2018 à 14:10:02

Et bien là, vous allez être très désagréablement surpris, mais la suite est pourtant LOGIQUE...


Par contre, ladite suite, ce sera pour ce soir, après le #Jardin, et puis là, à plus de 6 / SIX heures pour rédiger ce #Magistral, hors réalisation des #Images !


Donc "à tout à allure", pardon, à tout à l'heure, Yvanoph---

53  Un Site, c'est QUOI ? ? ? / Données de Base, Généralités... / [https] - Quels sont les INCONVÉNIENTS des #Page[s accessibles UNIQUEMENT en htt le: Lun. 21 Mai 2018 à 13:30:03

Et bien, mine de rien, ça n'y paraît pas, mais ils sont NOMBREUX...

Tout d'abords, le #Code est crypté, donc consommation d'#Energie pour le faire, plus de #Poids à transférer ?
Ensuite, nos #Machines ne sont point des devins... Je pense que vous en seriez quand même douté, NON ?
Donc il va de soit que pour que le #Navigateur du #Visiteur puis afficher quoi que ce soit dans son #Navigateur, il faut donc décrypter le #Code reçu et, ne pouvant le deviner, il va bien falloir le faire via un #Programme adéquate ? Donc #POLLUTION supplémentaire quant à transmettre ce genre de chose...
SANS oublier la même #POLLUTION supplémentaire sur la #Machine NI son usure supplémentaire ? ? ?

Dit autrement, pour visiter de SIMPLES #Pages informatives, il faut être un sacré "C.N" fini pour ne pas comprendre de suite que :

 - ça retarde l'affichage du #Contenu,

 - ça SURCHARGE et USE prématurément autant le #Serveur que l'AUTRE #Serveur hébergeant les Certificats (Donc des FRAIS de transports etc. indirects !) que la #Machine de tout #Visiteur,

 - ça oblige chaque requête et/ou chaque réponse du #Visiteur à être cryptée,

 - donc ça POLLUE INUTILEMENT la #Planète,

 - d'autant que ça n'apporte réellement AUCUNE SÉCURITÉ, vous allez comprendre pourquoi, SI vous ne l'avez pas déjà compris,

 - et donc en résumé, ça ne sert STRICTEMENT à RIEN,

sinon, avantage non indéniable mas pas forcément utile, que démontrer le niveau incroyable de bêtise de nombre de "WebMaster"s ou Administrateurs de #Sites qui font là preuve de réelle stupidité sinon réelle incompétence notoire ?


Allez, n'en manque plus qu'un ? Cordialement, Yvanoph---

54  Un Site, c'est QUOI ? ? ? / Données de Base, Généralités... / [https] - Quels sont les risques encourus d'employer un accès https quelconque ? le: Lun. 21 Mai 2018 à 10:50:10

Tout d'abord sur l'identité du Propriétaire, belle théorie de #BE, Bureau d'Etude quoi... Car au premier rang, aucune identité n'est réellement contrôlée, et même une #ORDURE accomplie, genre à déclarer lors de l'achat du #ND, Nom de Domaine, pirate_certifie@gmail.com, résidant à #Metz, Rue des Dauphins, #Tunisie, Téléphone +49 30 590039?? (Ambassade de #France en #Allemagne...), peut présenter un tel #Certificat, d'autant qu'à ce niveau là, il ne coûte absolument rien ?
Enfin si, le temps de le paramétrer correctement Youpiii Pété de Rires...

Néanmoins, à ce stade, il y a de fortes chances que, à l'arrivée, vous voyiez apparaître ce genre de #Page ?




Cliquer sur l'Image ci dessus pour l'ouvrir en GRAND dans une nouvelle Fenêtre
?


Bien évidemment, que des accès à des #DB soient par un https est normal, qu'il soit par un Certificat commun au #Serveur dédié à cet effet aussi dès lors qu'il est émis par votre #Hébergeur, et donc à son nom et non au vôtre ?
Et dans ce cas, le "WebMaster" ou plutôt Administrateur du #Site acceptera volontiers ce "risque" en poursuivant sa route sans aucune arrière pensée, alors qu'un #Visiteur lambda lui va FUIR immédiatement...

Ou PIRE, ce genre d' #ESCROC issu du #Bled, Saeed Hassan avec comme adresse #Courriel PORCfessionnel anmool@hotmail.com, hébergé chez #GoDaddy, dont j'ai fait sauté le #Site hier :




Cliquer sur l'Image ci dessus pour l'ouvrir en GRAND dans une nouvelle Fenêtre
?


Lien : http://whois.domaintools.com/homelightsuccess.us


Néanmoins, vous pouvez en toute bonne foi demander à votre #Hébergeur de vous générer un Certificat standard ? Cf. #Image ci dessous :




Cliquer sur l'Image ci dessus pour l'ouvrir en GRAND dans une nouvelle Fenêtre
?


Et c'est bien le minimum possible à avoir gratuitement... Mais hélas, il ne reprend que les #Noms du #Site et du Propriétaire, ni plus ni moins, et génère un Cadenas OUVERT, comme bien démontré ci dessus (En bas à droite !)...
Mais fort heureusement pour lui, connaissant le propriétaire dudit #Site, j'ai continué sur cette #Page ? D'autant que c'était pour des tests, donc non grand public bien évidemment !


Presque au bout, enfin ... à mi parcours, Yvanoph---

55  Un Site, c'est QUOI ? ? ? / Données de Base, Généralités... / [https] - Que coûte un VRAI Certificat pour un accès https valable ? le: Lun. 21 Mai 2018 à 08:00:10

Donc pour aller plus loin, il faudra montrer "patte blanche"...


Et faire une demande #CSR officielle et complète. Justificatifs d'identité, personnel et/ou de raison sociale, de résidence (Actes de propriété, Baux...) etc. seront obligatoires et expédiés via la toile certes, mais dument contrôlés à réception, d'où un coût minimal à prévoir ? Car jusqu'aux numéros des documents expédiés dans les détails, tout sera vérifié...
Pour information à ce sujet, à l'époque (Il doit bien y avoir cinq ans ?), le moins cher que j'ai pu trouver sur la #Planète était en #Israël (Ils sont nombreux là bas à vivre de ça, ce qui leurs permet, entre autres, de TOUT savoir sur QUI fait QUOI sur la #Toile ?) et avait pris des semaines pour une centaine d'Euros / # par document (Devant prouver qu'il était normal qu'un Passeport #Fraais ait une Société en #Tu[color=#FFFnis[/color]ie !
Sachant que bien évidemment tout cela DOIT être refait à chaque date anniversaire, puisque devant prouver que l'organisme ET donc son représentant légal soient toujours bel et bien existant ? Vous n'avez le droit de décéder ou fermer la boutique qu'après la demande quoi...
Et en cours de route vous changez de gérant, de responsable d'une entreprise, vous recommencez, sauf à attendre l'année prochaine ?

Bref, en résumé, un tel #Certificat peut monter, SANS Assurances incluses, jusqu'à 1 500 !
Et comme chaque Certificat ne contient exclusivement qu'un seul #ND, la note grimpe VITE ? ? ?


Mais arrivé au bout du tunnel, vous aurez deux ou trois Clefs en main, se présentant sous les formes suivantes :

-----BEGIN CERTIFICATE-----
MIIG3zCCBcegAwIBAgISA6g3MxMjptWsUdNrGjjWoAkHMA0GCSqGSIb3DQEBCwUAMEoxCzAJBgNVBAY

.../...
TRENTE lignes comme ça Au s'cours !...
.../...
gRKG6XABlaVnYLtOp5O6UbMvOJoBfL+oFVmmRuC2eRLznCvlAqQRENTXWeZhQs3OqP6WKHk=
-----END CERTIFICATE-----


à coller dans la première case, dite Certificat #CRT, puis :

-----BEGIN RSA PRIVATE KEY-----
MIIG4gIBAAKCAYEA2cBRGa+/Ta50+cTFFYqmde2KraRUBQQJ75gcuwG23pZiI2XeTUJmviggyyw7yBF

.../...
TRENTE SIX lignes cette fois Au s'cours !...
.../...
LooGikwuqy4A9zTJOneqB+qHOWNP4AXTlLtBK3jlwJQMEut8LB1LPDsFT9SX2d23id+354+WzQjA=
-----END RSA PRIVATE KEY-----


dans la deuxième, dite "key", et ensuite, mais en option :

http(SANS s...)://cert.int-x3.letsencrypt.org/
-----BEGIN CERTIFICATE-----
MIIEkjCCA3qgAwIBAgIQCgFBQgAAAVOFc2oLheynCDANBgkqhkiG9w0BAQsFADA/MSQwIgYDVQQKE

.../...
Que VINGT TROIS lignes Au s'cours !...
.../...
iWlkYcV4PIWL1iwBi8saCbGS5jN2p8M+X+Q7UNKEkROb3N6KOqkqm57TH2H3eDJAkSnh6/DNFu0Qg==
-----END CERTIFICATE-----


à coller dans la dernière Case nommée "Bundle", en fait pour déclarer les chemins accessoires genre sous #Site par exemple ?


Ce qui finalement vous donnera ça, cf. #Image ci dessous, avec le #ND sur #Fond BLEU !




Cliquer sur l'Image ci dessus pour l'ouvrir en GRAND dans une nouvelle Fenêtre
?


A NOTER que le #Site COURANT, LUI, est toujours en accès http NORMAL Perfect ! par choix délibéré !

Lien : http://www.massagedasieetdailleurs.fr,

qui ne vous renverra ... Attend voir... SURTOUT PAS Non mais... sur un accès Dire quoi ? ? ? https Wouaïe la HONTE ? ?

Petit aparté pour vous montrer le #Code de la #Page ci dessus, codé dans #NP++ totalement en .php qui lui exécute les affichages, donc la partie visible dans un #Navigateur en xhtml, et directement, tant qu'à faire, en UTF-8 puisque la #DB est paramétrée ainsi.
A NOTER les indentations CLAIRES pour comprendre en un clin d'œil les imbrications, ainsi que l'ordre PARFAITEMENT LOGIQUE du #Contenu du #Code ?
Et dans ce genre d'exercice, les ATTENTION ! #Robots ou #Spiders ne s'y trompent pas Perfect ! Pengun's You hou ! ! !...




Cliquer sur l'Image ci dessus pour l'ouvrir en GRAND dans une nouvelle Fenêtre
?


Et voilà bien le genre de #Page type nécessitant "théoriquement" un accès via https ? Un #Formulaire complet d'inscription, avec Données personnelles, Pseudonyme d'accès et Mot de passe :




Cliquer sur l'Image ci dessus pour l'ouvrir en GRAND dans une nouvelle Fenêtre
?


ATTENTION, ces #Pages ne sont pas encore publiques, et sont donc incomplètes quant à des éléments indispensables, genre #Balises "alt" non encore remplies, #Lien #Xiti, Chrono de temps de chargement, Alerte de #CopyRight absents etc. ?


A poursuivre, Yvanoph---

56  Un Site, c'est QUOI ? ? ? / Données de Base, Généralités... / [https] - Alors que contient exactement un accès https ? le: Lun. 21 Mai 2018 à 01:01:01

Et bien la toute première des choses pour présenter en https est de disposer de Clefs, représentant des Signatures, obtenues via un gestionnaire SSL/TLS pour créer des Certificats #SSL, leurs Signatures et les clés adéquates correspondantes ?

Tout cela fait partie de l'usage courant de #SSL pour assurer la "Sécurité" d'un #Site.
#SSL permet donc théoriquement de "sécuriser" les #Pages du #Site de telle façon que les données, genre Connexions (Identifiants, Mots de Passe, Adresses #Courriel etc.), numéros de #CB (Cartes Bancaires) etc., soient codées avant l'envoi plutôt que communiquées de manière lisible à tous.
Il est donc théoriquement important de sécuriser les #Pages de Connexion, d'Achats, de Règlement etc. comme toutes autres #Pages présentant ou collectant des Informations / Données délicates qui doivent transiter par les "tuyaux" d' #Internet, du #Web ?

Pour ce faire, vous pouvez vous adresser directement auprès des services de votre #Hébergeur sinon si différent auprès de votre #Registrar ? Voire carrément les créer vous même sur votre #Serveur :

Lien : https://certbot.eff.org/lets-encrypt/debianother-apache

Lien : https://letsencrypt.org/getting-started/

mais il en existe de nombreux autres ?


La toute première des choses contenues par ce genre de Certificat est l'identité exacte du propriétaire du #Site ! Et à ce stade, n'importe que générateur est bon pour vous le sortir gratuitement ?
Et vous obtiendrez de suite un Certificat #SSL, nommé "Certificate - CRT" !


Ensuite, un tel accès fera que vos #Contenus seront tous cryptés, ce dès le départ du #Serveur...
De même, sur la #Machine du #Visiteur, tous ses #Contenus seront eux AUSSI cryptés dès lors qu'il renverra des données dites sensibles ?

Car il faut bien comprendre la chaîne suivante :

#Ordinateur du #Serveur => #Réseau => #Machine du #Visiteur, écriture puis envoi d'une réponse ou même renvoi simple d'une requête => #Réseau => #Serveur => #Réseau => #DB du #Site par exemple ?
Mais les allers et retours peuvent être encore plus nombreux et complexes...

Ou, dit autrement, la chose devient LOURDE et plus difficile à faire transiter, toujours la même image pour facilement comprendre, en ce sens que faire passer un convoi exceptionnel aux heures de pointe sur le périphérique de #Paris est un non sens alors qu'un vélo, si tant est que ce soit autorisé, ou donc une moto, circulera sans aucun souci et sans risque à toute vitesse en plein milieu de la nuit ?


A suivre, Yvanoph---

57  Un Site, c'est QUOI ? ? ? / Données de Base, Généralités... / [https] - Accès HTTP / HTTPS, quels différences et ... intérêts ! le: Lun. 21 Mai 2018 à 00:20:02

Voilà déjà un moment que nous voyons fleurir des accès à nos #Sites habituels sous la forme https en lieu et place de l'http classique jusqu'à présent ? Et même PIRE, certains "WebMaster", gérant et/ou responsable de ces #Sites pour parler #Fraais, étant fiers de vous apporter une telle nouvelle "#Sécurité"...


Alors, benoîtement, je me pose, à votre place et puisque apparemment beaucoup se font GRUGER Choking sans même se poser de question Hausse les yeux, celle ci :

Est-ce bientôt FINI ... Attend voir... de NOUS prendre pour des ... Non mais... C.Ns finis Au s'cours ! ? ? ?

Car partout, depuis l'apparition officielle de tout cela, il nous est annoncé que cet accès serait TOTALEMENT ""#Sécurisé"... Et bien voilà qui est FAUX, ARCHI FAUX, TOTALEMENT FAUX, et ne doit SURTOUT PAS être cru aussi stupidement ?

Qui d'entre vous a cru bon de chercher à savoir ce que ce "truc" contient et représente réellement, vérifier le #Contenu de ses valeurs, ce qu'elles contiennent réellement etc. ?
Et surtout les risques encourus quant à passer par un tel accès ? OUI, vous avez BIEN lu, les risques à présenter son #Site sous un accès https...


Bien amicalement, Yvanoph---

58  XWD, Usages et Astuces ? / Flûte alors ! Ça coince... / Autre boulette / oubli... le: Dim. 20 Mai 2018 à 12:35:08

Bon, pour information, il faut savoir qu'il y a bien trois à quatre ans que je n'utilise plus les #Boutons de "Nettoyage", "Captcha" et "Envoi" générés par #XwebDesignor / #XWD, tout simplement parce qu'ils ne me conviennent PAS DU TOUT pour X raisons, mais les miens !


Entre autres de ne pas faire exactement tout ce que JE veux, mais aussi de publier à chaque fois 2 x X #Images INUTILES puisque toujours les mêmes, cela parce que issues de la #Médiathèque ? Mes #JSCs / #JSCXs #[Composant]s vont EUX chercher tous la même #Image sur le #Serveur pardi ?

Pour ceux ayant consulté mes #Pages dédiées au #E-Commerce, vous avez bien du vous apercevoir que les #Boutons ne sont pas du tout les mêmes, hors l'aspect, dans tous ces #Modules de recommandation etc. ?
De même à l'époque pendant laquelle j'avais créé, pour un #Belge de mémoire, le #Module de calcul de Fenêtre...

Bref, du coup, oublié que dans les fonctions php, l' "option" merdique en diable est appelée, d'où une Alerte, ce qui explique d'ailleurs la différence de langage qu'initialement je ne comprenais pas ?
Et comme mes propres #Boutons ont leurs propres Fonctions...

Donc il convient AUSSI de supprimer cette comparaison dans le WIForm.php ?


Aussi en pièce jointe ci dessous la Version allégée de ce gadget, à installer avec la même méthode que mentionnée bien plus haut ?

Néanmoins, ATTENTION, pas encore certain que ça fonctionne à coup sûr correctement en ce qui concerne le simple envoi de #Courriel selon votre Version de php, et CERTAIN que ça ne fonctionnera PAS DU TOUT quant à chercher ou entrer des données dans une #DB, "Data Base" quelconque avec les Versions de php supérieures à la 5.1 ! ! !

De surcroît, SEULES les Versions supérieures à 7.1.--- sont à même de transmettre en presque toute #Sécurité les données inscrites dans vos #Modules de contact, toutes les Versions antérieures sont donc de fait obsolètes légalement par obligation de la #Loi #RGPD applicable dès le 25 Mai prochain...


Avec mes excuses pour cet oubli, Yvanoph---

59  XWD, Usages et Astuces ? / Flûte alors ! Ça coince... / #ERRATUM ! ! ! le: Dim. 20 Mai 2018 à 11:38:02

Ayant lue votre Publication postée pendant la rédaction de la mienne, bien évidemment allé visiter votre #Page ?


Pour malheureusement découvrir que l'Alerte est TOUJOURS présente...

Aussi regardé le détail du #Code, et me suis aperçu que j'avais oublié d'ôter en deux endroits la fameuse #Variable "option" !
Bref, rectifié mon oubli à l'instant, et il FAUT aller charger à nouveau le .zip ci dessus :

Lien : http://forum.abc-d-xwd.com/index.php/topic,1057.msg4742.html#msg4742


Sincères excuses pour cette boulette, cordialement, Yvanoph---

60  XWD, Usages et Astuces ? / Flûte alors ! Ça coince... / Réussi ce matin à me connecter, OUF ! ! ! le: Dim. 20 Mai 2018 à 11:09:59

Et donc pu aller visiter votre nouvel essai ? Dont les résultats ne sont d'ailleurs pas meilleurs, cf. #Image ci dessous :




Cliquer sur l'Image ci dessus pour l'ouvrir en GRAND dans une nouvelle Fenêtre
?


Donc ce matin la Fonction n'a toujours pas été supprimée, puisque toujours présente et active. Donc certitude de ne rien recevoir quoi ?


Mais il y a moins d'erreurs, assurément, puisque plus qu'une affichée (En bas à droite) ? Elle provient en fait de cette "GROSSE M...E" qui s'affiche avant la #Page elle même, à savoir que ce #Site utiliserait des #Cookies Non mais... ? Ce qui n'est absolument pas le cas, cf. #Image ci dessous ?




Cliquer sur l'Image ci dessus pour l'ouvrir en GRAND dans une nouvelle Fenêtre
?

Bref, cet affichage est réalisé à partir d'une Hausse les yeux 30s j'me défoule ! "<table>" RAS l'bol ! ! !, qui nécessite donc un #Attribut Bien bien ! "summary" (Sommaire expliquant à voix haute le contenu de ladite table pour les handicapés visuels), ce qui est en soi déjà TOTALEMENT STUPIDE pour afficher une simple ligne de #Texte, une "<div>" étant de ce point de vue là bien plus correcte, mais ensuite et jusqu'à preuve du contraire, cette #Page ne dépose et ne déposera JAMAIS avec un tel #Formulaire AUCUN #Cookie ? ? ?

D'autant que l'expression "ce Site" est tout aussi bête, seules les #Pages nécessitant l'usage d'un #Cookie devant prévenir de cette spécificité ?

Point ne sais où vous avez trouver "ça", mais à virer cette INUTILITÉ mal conçue POLLUANTE...


Enfin, ayant là encore et comme hier épluché votre #Code, je constate que par DEUX fois vous faites appel à la même Fonction de base de mes #JSCs / #JSCXs ou #[Composant]s, le deuxième étant MOINS complet que le précédant, mais l'écrasant puisqu'en dernier ?

Cette erreur est donc toujours présente ce matin, et provient soit de l'usage d'un #[Composant] obsolète, soit de l'usage de #Page(s) de #Fonds, comportement qui, lui AUSSI, est à PROSCRIRE une fois pour toute ? Néanmoins ce matin trois appels à une Fonction hier absente sont maintenant enfin exécutés, d'où le nombre d'erreurs disparus ?


Par ailleurs, il faut que je trouve le temps de vous expliquer l'INUTILITÉ des accès https à bien des points de vue, et surtout l' #ESCROQUERIE MONDIALE de prétendre qu'il s'agirait d'un accès "SÉCURISÉ" Wouaïe la HONTE ? ? ? ?

D'autant que personnellement, à voir un cadenas OUVERT, ça me fait ... ATTENTION ! FUIR immédiatement ?


Voilà voilà, crodialement, Yvanoph---

Pages: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 ... 189
Propulsé par MySQL Propulsé par PHP Powered by SMF 1.1.20 | SMF © 2013, Simple Machines
Soutenir Yvanoph par un Don ?
Boréal - V 1.0 by Yvanoph | Sitemap
XHTML 1.0 Transitionnel valide ! CSS valide !
Page générée en 0.218 secondes avec 20 requêtes.