votre avatar

theoldscudo

est avec nous depuis le 28 juillet 2022 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

33 commentaires

Le 30/04/2024 à 15h 49

Hello !
Merci de ton retour 😊

Pour l'anecdote, l'intégration de la CB repose en arrière-plan à 100% sur Payzen et ses formulaires métiers.
Je ne suis pas un spécialiste, mais je suis assez confiant sur le fait que le truc n'est pas trop mal développé et intégré, et qu'il nous est complètement impossible de récupérer quoi que ce soit lors de cette étape.

On va régler ce souci de fenêtre très rapidement.

Merci de ta réponse.
pour Payzen, c'est une bonne nouvelle, mais c'est dommage de ne pas le mentionner (ainsi que les laïus de bon aloi "on peut pas y accéder, PayZen gère, vous pouvez accéder à vos données ici" etc), ça légitime le frame, là on se demande si on n'est pas (je grossis le trait) sur un form écrit en HTML 2 par un hacker qui aurait détourné le site :)

Le 30/04/2024 à 11h 39

Ah j'avoue que j'ai cru a un bug aussi, le fait qu'il manque une image :p
Peut-être rajouter quelque chose à la place d'une image qui montre que c'est une brève.

Car là, on dirait un problème de chargement de page ;)

perso, je suis un peu bête mais je mettrais bien une image simple avec le mot "BRIEF" sur les articles concernés, dans le genre

image suggestion

Le 30/04/2024 à 10h 56

Hello,

Je suis (de suivre hein) NXI / Next depuis peu avant la reprise.
je suis globalement content de l'évolution (les blocs sans image à gauche avec d'autres avec, ça fait bizarre.... mais le sujet est déjà "chaud"), et très impressionné par la réactivité des devs sur les bugs signalés.

Environ 2 fois par mois j'hésite à cliquer "abonnez-vous"... mais la saisie de la CB sur ce form ô combien épuré me tracasse.
C'est pas les 8eur/moins, c'est juste "mais que va devenir ma CB sur une plateforme WP, sa gestion du cycle de vie de la CB (possibilité simple de supprimer etc)", et surtout comme je baigne régulièrement dans les contraintes bancaires... "mais quid du PCI DSS V4" :stress:

Alors si on pouvait avoir une alternative (utilisation d'un module ecom d'une banque, payzen.....), peut-être que ça ne rassurerait pas que moi :)

merci :)

ps: cette inputbox est si haute après ma saisie, qu'il me faut réduire à 40% l'affichage de Firefox pour voir le bouton "répondre" en bas de l'écran :s

Le 30/04/2024 à 10h 36

Les newsletters sont déjà quotidiennes mais on galère bien avec certains fournisseurs de mails.
Si ça continue on va segmenter par fournisseur, en envoyant les mails en direct aux gentils, et via un mailchimp ou assimilé aux méchants 😬

Hello,
Attention à mailchimp et sa sécurité, ils se sont fait hacké leur base clients (avec tous les mails des abonnés), et c'est plus d'une fois :stress:

algorithmes de la CAF

Le 15/02/2024 à 16h 49

ils ont ajouté un peu de sécu pour limiter le credential stuffing (les attaques par essais de login/mdp volés ailleurs)

France identité permis de conduire

Le 15/02/2024 à 16h 39

Suffit d'un devis d'un billet d'avion vers une destination n'acceptant pas officiellement la CNI proroguée (exemple la Belgique) pour demander une nouvelle CNI
https://www.service-public.fr/particuliers/vosdroits/F32303

Si vous n'avez pas de passeport, et que vous vous rendez dans un pays qui accepte la carte d'identité, vous pouvez demander son renouvellement anticipé en produisant un justificatif du voyage à venir : Par tout moyen, par exemple : billet de transport, réservation, devis d'une agence de voyage, justificatif ou réservation d'hébergement, attestation de l'employeur en cas de voyage professionnel, attestation sur l'honneur ....


réparer un smartphone

Le 06/02/2024 à 08h 48

https://dictionnaire.lerobert.com/definition/achalande
Je vois deux définition différentes, mais qui conviennent toutes les deux.

si le Robert accepte les "abus de langage" comme valide dans ses lignes, je m'insurge mais je ne peux plus rien dire :)

Le 05/02/2024 à 17h 42

Franchement, qui achète ses pièces détachées chez Darty ? Il y a tellement de vendeurs en ligne qui sont beaucoup mieux achalandés et infiniment moins chers.

:cap:
achalandés => approvisionés
le chaland c'est le client pas les marchandises :)

pour le reste d'acc avec toi, et surtout en cherchant un peu on des pièces origine avec livraison bien plus rapide que le SAV Darty (et autres Boulanger)

Poing Dev

Le 02/02/2024 à 17h 35

Bien vu !
Avec nos connexions au bureau on ne fait plus gaffe mais c’est vrai que dans certaines conditions de connexion c’est visible.
Je ne suis pas certain que ce soit si simple à faire en pratique (du boulot en plus pour les journalistes et des outils complexes de resizing et de compression à mettre en place) mais on va regarder.
Pour info, une page de 20 Mo servie 50 000 fois dans une journée va consommer autant qu’un film en streaming, environ de quoi faire un café. L’argument écolo est bidon à cette échelle, c’est vraiment un sujet de confort sur connexion limitée.

idée de "yakafautkon"
Une fonction de vignetage automatique (j'avais ça dans Drupal) lors de l'upload des images, et une fonction CMS qui insère genre _small dans le nom du fichier sur les éléments connus comme vignette (genre les images sur la liste des articles), et les journalistes n'ont rien à faire de particulier..
ils mettent "trucmuch.jpg" dans leur article, ça fait une copie "trucmuch_small.jpg" dans le storage WP, et le moteur WP remplace systématiquement "trucmuch.jpg" par "trucmuch_small.jpg" lors de la récup sur la page de liste....
non ?

Le 02/02/2024 à 17h 09

On a un peu troll, on a utilisé un nonce lié à la session comme token pour valider l'adresse email. Si quelqu'un se bouge, ça sera résolu aujourd'hui :) Sinon lundi :(

je comprends, en plus ça évite de faire transiter l'email ou un objet "privé" dans le lien http...
mais ça veut dire qu'il faut consulter ses mails depuis le même truc (ordi, tel, casserole...) que celui où on lit Next
Je ne sais pas si beaucoup de gens ont leur mail perso ouvert sur le pc du bureau :-D

Le 02/02/2024 à 16h 13

Merci pour les précisions, ce blocage des "témoins" est pénalisant pour qui ?

Je dirais sans trop vouloir m'avancer : "pénalisant pour cloudflare uniquement".
- M. Ferd a confirmé ne pas utiliser leurs stats (https://next.ink/126242/le-poing-dev-round-10/#comm-19.14)
- le site fonctionne très bien (y compris images, scripts...) avec privacy badger activé et bloquant les cookies de cdnjs.cloudflare.com

Le 02/02/2024 à 13h 33

J'ai eu un cas un peu similaire, mais le lien d'activation renvoyait "expiré" apès clic depuis mon tel.
en ouvrant sur le pc par contre, ça a fonctionné.
la seule diff que j'ai trouvé, c'est que je ne suis pas connecté à Next sur mon tel...

Le 02/02/2024 à 13h 29

Comment çà peut "marcher" ?
Cela n'a pas de petites papattes ^^

Pas de papattes (encore que, les transistors ça en a 3), mais ça peut marcher depuis qu'il y a des boutons appelés "marche/arrêt" sur nos appareils divers depuis 70ans :-D

Le 02/02/2024 à 12h 36

C’est sympa, mais a priori ce n’est pas nécessaire vu qu’on n’a pas de pubs 😜

Aucune idée, par contre si vous bloquez réellement CF, Next ne va juste pas s’afficher.
Si ça arrive à ne bloquer que les stats CF, c’est baleze, mais on ne les utilise pas, elles ne sont pas fiables, et limitées à une semaine.

hello
concernant privacy badger, il bloque les "témoins" de CF (comprendre les cookies) par défaut, pas tout le site
Ghostery peut aussi le faire (mais désactivé par défaut) cf https://www.whotracks.me/trackers/cloudflare.html
URLs détectés pour next:

https://cdnjs.cloudflare.com/ajax/libs/lazysizes/5.3.2/plugins/unveilhooks/ls.unveilhooks.min.js?ver=6.4.3
https://cdnjs.cloudflare.com/ajax/libs/lazysizes/5.3.2/plugins/bgset/ls.bgset.min.js?ver=6.4.3
https://cdnjs.cloudflare.com/ajax/libs/lazysizes/5.3.2/lazysizes.min.js?ver=6.4.3
https://cdnjs.cloudflare.com/ajax/libs/lazysizes/5.3.2/plugins/unveilhooks/ls.unveilhooks.min.js?ver=6.4.3
https://cdnjs.cloudflare.com/ajax/libs/lazysizes/5.3.2/plugins/bgset/ls.bgset.min.js?ver=6.4.3

Le 01/02/2024 à 15h 29

Tiens aujourd'hui je constate un retour bien marqué du flash blanc au changement de page ou au refresh de la page (avec thème sombre)...
cf https://github.com/NextINpact/Next/issues/217

Le 01/02/2024 à 15h 25

Bonne idée de le rajouter dans le profil. C'est là que j'ai cherché en premier quand j'ai lu ce poing dev.

Sinon, tu as la solution d'écrire un commentaire inutile pour retrouver la liste. :fumer:

J'avous je suis aussi allé dans "mon" profil avant de penser à cliquer un nom dans les commentaires..

Si tu postes pas souvent, t'apprends par coeur ton num d'ID chez Next pour retrouver tes propres commentaires
....appelez moi M. 2322 :-D

Le 01/02/2024 à 09h 13

Je n'aurais jamais imaginé qu'il en serait resté tellement ! Surtout qu'avec notre chance habituelle, c'est 35714 Parisiens :(

bah non chacun sait que les parisiens sont tous cons :francais:
(comme j'suis en région parisienne, j'me place dans l'tas...)

La planète Terre vue d'un satellite

Le 31/01/2024 à 15h 08

Tu fais bien de te mefier des marchés.
Le mieux ce sont les Amap ou d'aller à la ferme ou en coopérative directement.

Après, acheter de saison ca aide aussi

Comment ça, c'est pas la saison des fraises là ? :-D
Tout à fait d'accord pour les saisons. En plus le gout est meilleur, même si c'est du agro-industriel.

Le 31/01/2024 à 14h 03

Si on reste agriculteur on ne change pas de metier.
Et pour avoir plusieurs connaissances qui ont fait cette transition, oui c'est beaucoup plus facile à dire qu'à faire.

"Et en parallèle, il y a les mêmes consommateurs qui "soutiennent" les agriculteurs mais qui préfèrent se nourrir dans les grandes surfaces plutôt qu'au marché ou en vente directe... A un moment donné, il faut aussi comprendre qu'on est chacun responsable de la situation actuelle."

C'est mon cas. Circuit court.
Mais c'est par nos votes qu'on changera les choses (celles là et d'autres). L'UE a atteint depuis longtemps un niveau d'incohérences hors sol intenable.

Les marchés je me méfie... beaucoup (en tout cas en ile de France, je sais c'est pas le nombril de la France) achètent au MIN (Rungis etc), et te vendent du "maraicher". Origine France sur la cagette veut pas dire juste rémun du producteur.

Perso je suis parfois laxiste pour les fruits/légumes (le semi grossiste du coin me va bien) mais je soutiens des initiatives comme "c'est qui le patron" pour les produits dispo...

Le 31/01/2024 à 13h 57

On peut changer de métier tout en restant agriculteur.

Tu peux passer au bio, tu peux passer à la vente directe, tu peux passer par une autre coopérative.
C'est certes compliqué et plus facile à dire qu'à faire, mais ce n'est pas impossible.

De toutes façons cela ne pourra pas durer comme cela éternellement: pris à la gorge entre l'industrie pétrochimique (phytosanitaires), les complexes agro-alimentaires: les agriculteurs s'endettent sur des dizaines d'année tout en ne produisant pas forcément de la qualité.

Et en parallèle, il y a les mêmes consommateurs qui "soutiennent" les agriculteurs mais qui préfèrent se nourrir dans les grandes surfaces plutôt qu'au marché ou en vente directe... A un moment donné, il faut aussi comprendre qu'on est chacun responsable de la situation actuelle.

"passer au bio", c'est bien facile à dire.
déjà, pendant 3 ans, l'agriculteur va travailler en bio mais sans en avoir le label.
donc ça lui coute le bras que coute le bio à produire (bah oui pas d'engrais / désherbant dégueu pas cher pour produire, donc faut travailler autrement, produire moins etc)
Mais pendant sa transition, les produits sont achetés par les coop comme non bio (normal il faut 3 ans de culture bio pour le label), donc il prend la double peine...
On va me dire oui mais dans 3 ans il se sucrera les fraises à les vendre 40% plus cher en label bio... faut tenir 3 ans (déjà que c'était dur avant la conversion)

Le 31/01/2024 à 13h 40

Je confirme (mais j'ai pas la preuve irréfragable).
Ça marche aussi pour les bouchons doseur de lessive à demander, jeux avec points à renvoyer etc... et même avec les coupons "20 eur de remboursé si vous nous filez un rib vos coordonnées etc" :
exemple ici d'un ODR trouvé internet https://anti-crise.fr/les-offres-de-remboursement/offre-de-remboursement-mapa-50-rembourses-sur-gants-de-jardin-3/ (article11 "la Société Organisatrice pourra conserver les coordonnées des participants afin de leur faire parvenir par voie d’e-mail ses actualités et ses offres exclusives sous la stricte condition que les participants aient donné leur accord ")

Voiture électrique

Le 25/01/2024 à 16h 20

Un exemple simple est que les véhicules thermiques jugés inutilisables/dangereux/polluants par les occidentaux finissent dans des pays en développement où il y a un marché énorme


Voir ce reportage de France24 (25/01/2023) : Togo : le paradis très polluant des voitures d'occasion

Certains pays (comme la Cote d'Ivoire en 2018) on mis en place une interdiction d'import de véhicule occasion de plus de 5ans. ça calme les marchands d'épaves...

Le 25/01/2024 à 10h 14

Les commentaires sont ouverts à tout le monde :ouioui:

Pas tout à fait. Normalement c'est après 36 mois d'inscription pour les non abonnés ;)
cf tableau en bas de la page d'abonnement https://next.ink/subs/

Le 24/01/2024 à 12h 14

Ca marche aussi sur les consoles du 19è siècle ? :phiphi:

:arrow: Je suis déjà parti :byebye:

le lecteur Fdorin harcelé de questions de la part de sa famille

Le 22/01/2024 à 13h 51

Un IT guy m’avait raconté cette histoire assez truculente (à laquelle j’ai la faiblesse de croire) qui lui était arrivée il y a des années de cela. Il s’était fait virer parce qu’il avait « supprimé l’historique des mails » du DG.

Lors d’un problème avec la messagerie de ce dernier (messagerie vérolée) l’IT a procédé à quelques opérations de base comme de vider la corbeille etc. Or le DG n’avait rien trouvé de mieux que de stocker consciencieusement ses mails importants dans la corbeille Outlook…

j'ai eu le cas il y a 25ans un directeur de site stockait ses fichiers excel/word dans la corbeille aussi, "en attendant de les ranger"... J'ai vidé la corbeille, puis en réponse à ses lamentations, je lui ai demandé si chez lui il stockait ses courses dans la poubelle avant de ranger dans le placard... :-D

Le 19/01/2024 à 17h 45

Il dit quoi après "Il n'est pas là pour :" ? C'est illisible.

plus lisible ici
https://image.spreadshirtmedia.net/image-server/v1/compositions/T646A713PA4201PT17X50Y47D140565754W24801H35075/views/1,width=1200,height=1200,appearanceId=713,backgroundColor=8C8B8B,noPt=true/un-developpeur-t-shirt-contraste-homme.jpg

Poing Dev

Le 24/12/2023 à 15h 43

notez que mon statut n'aurait jamais du me laisser le droit de commenter (même après 5/6 clics décidés sur envoyer/répondre comme j'ai du faire).... je n'ai pas 3 ans de membritude :ooo:

Le 24/12/2023 à 14h 11

Bonnes fêtes et merci pour le boulot énorme

Poing Dev - Round 4

Le 15/11/2023 à 16h 12

pciNpact.com malheureux !!!



Attention, l’IP est probablement mutualisée entre plusieurs sites hébergés par Cloudflare, et/ou elle change régulièrement, il faut tester le nom de domaine uniquement.
Internet Services, ça correspond sans doute à l’activité de Cloudflare, ça n’a aucun sens de baser la réputation des sites hébergés chez eux sur l’IP, et vu la taille de leur empreinte sur le web, j’ai du mal à croire qu’une liste de réputation puisse faire cette erreur.


C’est pas moi c’est mon clavier il est buggé :p
(ou alors fouettez-moi quand même, je mérite :craint: )



Quand je vois le nombre de domaines derrière cette ip je comprends le PUP, même si c’est le domaine qui devrait être reput-check et non l’ip on est d’accord. après on parle de proxy c’est pas très intelligent ces bêtes là :D


Le 15/11/2023 à 15h 51

C’est vraiment étrange, l’IP est chez Cloudflare, et les deux dns résolvent de la même manière.
Il a l’air de dire que la réputation est unverified, peut-être que leur liste n’inclue pas encore ce sous-domaine “cdn” mais qu’ils ont déjà celui de beta.next.ink ?
On va voir comment rendre le site accessible sur pcinpact.com, je ne sais pas encore ce que ça implique en dev sur la plateforme, mais on va le faire, ça sera un clin d’œil amusant en plus.


Top l’idée du pcimpact.com pour les nostalgiques, et ça rejoint les RSS sur le même domaine :)
merci



En fait, peu après, le site principal beta.next.ink s’est fait blacklist aussi, je viens de constater en allant sur un article :(



Après recherche, c’est lié à l’ip 188.114.97.2 :
en testant https://sitelookup.mcafee.com/en/feedback/url
http://188.114.97.2 = PUP
http://188.114.96.2 = internet services


Le 15/11/2023 à 14h 30

hello,



J’ai un souci sur le CDN de next.ink, il se fait blacklister sur nos proxy pour cause de mauvaise réputation… c’est étrange car c’est pas le cas du site beta.next.ink lui-même. un souci d’historique de l’ip ?



URL GTI Reputation and Categorization lookup result: true
URL dynamic content classification result: false



URL:http://cdn.next.ink/
URL.Host:cdn.next.ink
URL.Destination.IP:188.114.97.2
List.OfCategory:PUPs (potentially unwanted programs)



URL.Reputation:29
URL.ReputationString:Unverified


Le poing dev 3 – Patch Tuesday du Tuesday soir

Le 07/11/2023 à 17h 10

j’ajoute un point, à priori dans les commentaires, les noms des personnes ayant commenté n’ont plus de lien vers leur profil “public” comme c’est le cas sur la version actuelle, voulu/pas encore dev ?


Le 07/11/2023 à 16h 37

Hello,
je suis dans l’ombre… ça prend forme c’est cool. Merci aux devs :incline:



Comme je n’ai pas de compte GIT, je me permets de poster ici mes quelques poussières:




  • Page reset mot de passe, la confirmation web est en anglais “Password reset emailed. Please check your email” (le mail est lui bien en français)



  • Après reset j’ai du m’authentifier 2 fois pour être enfin connecté (ça semble déjà connu).



  • Ayant un simple compte (pas d’abo payant), j’ai la case pour créer un commentaire (“quelque chose à dire ?”), mais le bouton répondre est inactif.. ça me semble presque cohérent si je n’ai pas le droit de commenter car pas d’abonnement, mais autant masquer la zone ou griser le tout et mentionner “commentaires réservés aux abonnés et aux vieux comptes” :mad2:



  • Sur les articles avec accès abonné seulement, il y a incohérence si on est simple compte :
    le message est “La suite est réservée à nos abonnés. Déjà abonné ? Se connecter”
    sauf que si on est déjà connecté, le message devrait plutôt être “La suite est réservée à nos abonnés. Souscrire un abonnement” avec lien, comme sur le site actuel.



  • La zone “Tiens, en parlant de ça :” il y a des filtres via mots-clef ou la catégorie pour afficher d’autres articles ici ? j’ai l’impression que ça sort juste d’autres articles sans aucun rapport, ce qui est dommage.




Sinon rien à voir, sur le site actuel c’est moins cher l’abo au mois qu’à l’année (8eur/mois, contre 104/an soit 8.66/mois, ou pire 288/2ans soit 12/mois), c’est volontaire ?



merci!