C’est clair, il faut compter toutes les dépendances à mettre à jour, les indexes de recherches, les API tierces, assurer la rétrocompatibilité, mettre des redirection en place, mettre à jour les historiques de l’utilisateur etc… C’est pas juste un simple ‘UPDATE users WHERE uname = “KevinTrololo1337”’ " />
Oui j’imagine que c’est proportionnel à la taille de l’entreprise et à la quantité de métadonnées stockées.
Le
25/07/2016 à
19h
30
Très bon papier Marc, cependant une question me taraude l’esprit, est-ce que le cout financier d’une telle pratique (stockage des métadonnées), car cela à je suppose un coup est exclusivement à la charge de l’hébergeur, FAI etc ??
Perso, je code en plusieurs langages dont le PHP et franchement j’ai toujours pas compris ce qu’on lui trouve.
-HS On
Le problème des gens qui critiquent le php est qu’ils sont tous restés coincés à l’époque de php4. Refus de se documenter ou fierté d’être un “serial killer” en c++ (ou autre langage plus ‘prestigieux’), je n’ai jamais compris cette volonter de rester ignorant. Php ont fait des effort considérables si on se base sur les nouveautés depuis 5.5⁄6 et particulièrement NG qui arrive bientôt et qui non content d’exploser les perfs de HHVM, se dirige doucement vers la bonne voie en terme de typage, de modèle objet etc.
-HS Off
Les failles XSS ne sont en aucun cas imputables à php, mais bien aux développeurs php qui accordent toujours aussi peu d’importance à vérifier les userdata. Wordpress aurait codé en Java, en Perl, ou en Ruby le problème aurait été le même. Wordpress continue juste de faire face à son peu laborieux passé.
Attention à firebug, j’ai eu de très gros ralentissement/freeze lorsque l’onglet “script” est activé sur certain sites.
Une fois l’onglet “script” désactivé, la fluidité reviens.
A part avec firebug et flash player, je n’ai jamais eu de soucis de ralentissement..
Arrêtez d’utiliser cette bouse en JS de firebug, Firefox a maintenant un débogueur bien plus complet, bien plus poussé que Firebug. (Clic droit, Examiner l’élément) ;)
(Et il y a encore bien plus de panneau à activer dans les paramètres du débogueur)..
Tout cet argent gaspillé dans des solutions aussi stériles qu’inutiles, c’est décevant, internet a été tellement bien conçu que toute personne avec un minimum de logique et un bon tuto peux contourner le blocage en moins de 2minutes.
Ces politiciens ainsi que leurs chargés de com sont d’une incompétence à vomir. Si ils se focalisaient sur de vrais problèmes plutôt que des problèmes financiers des majors et Cie… Le France s’en porterait mieux :(
Avec ce qui s’est passé aujourd’hui dans la rédaction de confrères journalistes, je suis pas du genre à crier au complot, mais là je trouve ça gros quand même à quelques semaines de ce projet de loi…
Au pire il y a de bonnes alternatives… Mumble, TS, Ventrilo etc…
Par contre si le dispositif est installé sur la machine hôte ça revient à dire qu’il y a eu “accès physique” donc dans ce cas je suis pas sûr que seul Skype soit ciblé, en fait c’est carrément de la mise sur écoute du domicile quoi -_-
Oui mais non en fait, j’en rigole, mais pas vraiment, pour reprendre ton com précédent, tout cela me fait penser à l’allégorie de la grenouille, sauf que là l’Inde viens de mettre le grenouille dans la friteuse…
Désolant de voir comment tout ça commence à tourner :/
Corrigez-moi si je me trompe, mais si cela peut permettre de réduire leur dépendances au finances de Google, je suis prêt à accepter quelques petites vignettes non-intrusives sur mon navigateur. " />
Mis à part un blocage DNS, sans effet pour la grande majorité des gens qui consulteront ce genre de site je vois pas comment ils comptent bloquer ces sites sans DPI (et encore….).
Comme si le “bon terroriste” allait se retrouver désemparé car les DNS de son site toutfairepeter.com ne pointe plus sur la bonne ip…
Décidément rien ne va en s’arrangeant dans ce pays " />
Et encore une fois, toujours vérifier les saisies utilisateurs…
J’ai jamais dit le contraire ;)
Je fait moi-même partie d’un groupe de validateur de modules pour un CMS, donc niveau vérif des saisies d’utilisateurs je suis calé.
Mais là je te parle par exemple d’une réponse d’un serveur en Ajax ou le mec ne caste pas ces entier dans une chaîne JSON par exemple " />
Le
25/03/2014 à
18h
53
EMegamanu a écrit :
faudra qu’on m’explique d’ailleurs le coup des parseInt… parce que je n’arrive pas du tout à reproduire ce comportement.
Tout bêtement que si ta variable contient un nombre en tant que chaîne genre:
var chiffre = ‘1’;
Javascript va concaténer la chaine au lieu de l’additionner. Et comme des fois des variables récupérées en Ajax ne sont pas cast en int server-side, du coup ça foire…
" />
Le
25/03/2014 à
16h
34
Oui enfin, la très grande majorité des sites Web que vous visitez aujourd’hui contient du javascript, et une très grande partie de ceux-ci contiennent du jquery.
Donc on dira ce qu’on veux le Javascript est indispensable et dans bien des cas une alternative beaucoup plus fiable a Flash. Seulement les dev d’aujourd’hui sont tellement nuls à chier en JS qu’il préfère faire des appli flash only alors que dans la plupart des cas avec Jquery (et HTML5) tu peux en ressortir un équivalent aussi bien foutu.
Bref beaucoup de critiques sur le JS, mais tu te rend compte qu’en fait les mecs n’y pigent quedale du fait qu’ils soient des fanboys Adobe. Puis il n’y a pas photo au niveau de la bande passante, ces objet flash, deviennent… De plus en plus lourds… Alors qu’en Ajax si tu te démerde bien tu peux économiser une bande passante de folie sur ton site Web.
Et pour être honnête quel pourcentage de gens qui n’utilisent pas flash (non-natif), et ceux qui n’utilisent pas JS (volontairement désactivé car activé d’office sur tout les navigateurs)…
Donc oui moi je vois une bonne opportunité pour Mozilla d’avoir à sa tête l’un de ces grands qui à fait évoluer le Web, quelque soi ses positions politico-gay-catho-je-sais-pas-quoi.
Ok pour critiquer ce gouvernement de bras cassés, mais il faudrait peut-être connaître le poids des mots qu’on emploie. Si tu penses qu’on s’approche de la dictature, je te conseille d’aller en Corée du Nord pour voir si l’herbe est plus verte.
" />
C’est pas comparable, même si on prends exactement la même direction.
310 commentaires
Blizzard propose désormais des changements de BattleTags pour 10 euros
19/09/2016
Le 19/09/2016 à 12h 58
Adblock Plus devient un acteur du marché publicitaire : Eyeo désormais juge et partie
13/09/2016
Le 13/09/2016 à 22h 20
Je pensais être le seul à coupler ces deux-là au risque de passer pour un parano :)
Next INpact bénéficiaire en 2015, IPG en 2016 : La Presse Libre arrive, renforçons notre indépendance
27/07/2016
Le 27/07/2016 à 23h 40
Devant la CJUE, la France défend la conservation généralisée des données par les intermédiaires
25/07/2016
Le 26/07/2016 à 17h 37
Oui j’imagine que c’est proportionnel à la taille de l’entreprise et à la quantité de métadonnées stockées.
Le 25/07/2016 à 19h 30
Très bon papier Marc, cependant une question me taraude l’esprit, est-ce que le cout financier d’une telle pratique (stockage des métadonnées), car cela à je suppose un coup est exclusivement à la charge de l’hébergeur, FAI etc ??
Comment les services du renseignement pourront surveiller (presque) n’importe qui
22/07/2016
Le 22/07/2016 à 17h 10
C’est bien beau tout ça, mais que font-ils face aux proxy, vpn, connexion sécurisées de bout en bout, etc ??
Ça reste quand même un grand coup d’épée dans l’eau final :/
WordPress 4.2.3 : une mise à jour de sécurité à cause d’une faille XSS
24/07/2015
Le 24/07/2015 à 19h 35
Firefox 37 désactive son chiffrement opportuniste à cause d’une faille
08/04/2015
Le 08/04/2015 à 21h 18
GitHub victime de « la plus grande attaque DDoS de son histoire »
30/03/2015
Le 31/03/2015 à 16h 01
T411.me change de nom pour contourner le blocage. Peine perdue ?
24/02/2015
Le 24/02/2015 à 19h 33
Tout cet argent gaspillé dans des solutions aussi stériles qu’inutiles, c’est décevant, internet a été tellement bien conçu que toute personne avec un minimum de logique et un bon tuto peux contourner le blocage en moins de 2minutes.
Ces politiciens ainsi que leurs chargés de com sont d’une incompétence à vomir. Si ils se focalisaient sur de vrais problèmes plutôt que des problèmes financiers des majors et Cie… Le France s’en porterait mieux :(
[MàJ] The Pirate Bay toujours pas bloqué chez les FAI
07/01/2015
Le 07/01/2015 à 21h 13
8.8.8.8
8.8.4.4
Que dire de plus " />
Terrorisme, pédopornographie : où en est le décret sur le blocage administratif ?
06/01/2015
Le 07/01/2015 à 12h 45
Avec ce qui s’est passé aujourd’hui dans la rédaction de confrères journalistes, je suis pas du genre à crier au complot, mais là je trouve ça gros quand même à quelques semaines de ce projet de loi…
" />
Enquêtes sur une page Facebook arborant des photos de prisonniers
06/01/2015
Le 06/01/2015 à 22h 53
Merci d’avoir égayé ma fin de journée " />
Les écoutes légales des conversations sous Skype bientôt possibles
06/01/2015
Le 06/01/2015 à 12h 34
Au pire il y a de bonnes alternatives… Mumble, TS, Ventrilo etc…
Par contre si le dispositif est installé sur la machine hôte ça revient à dire qu’il y a eu “accès physique” donc dans ce cas je suis pas sûr que seul Skype soit ciblé, en fait c’est carrément de la mise sur écoute du domicile quoi -_-
Pour lutter contre le djihadisme, l’Inde a bloqué 32 sites dont Dailymotion
02/01/2015
Le 02/01/2015 à 08h 41
Le 02/01/2015 à 08h 30
Github utilisé pour du terrorisme ??
Mais ils fument quoi comme herbe en Inde " />
Abonnement fixe : L’ARCEP ne s’oppose pas aux hausses d’Orange
26/12/2014
Le 26/12/2014 à 15h 54
Le VDSL2 est accessible aux lignes en distribution indirecte
27/10/2014
Le 30/10/2014 à 00h 40
Et sinon à Nantes on a ça " />
HGST répond à Seagate avec un disque dur de 3,5 pouces de… 10 To
10/09/2014
Le 10/09/2014 à 17h 24
Kim Dotcom obtient enfin les copies des données saisies il y a deux ans
08/09/2014
Le 08/09/2014 à 19h 00
La NZ est un état US ou j’ai raté un truc? Car de la à demander des copies de disques dur d’un gars arrêté dans un autre pays, je pige pas…
Ou s’arrêtent la juridiction des agences de renseignement US " />
Leynas.
Explosion de photos dénudées après le piratage de dizaines de célébrités
01/09/2014
Le 01/09/2014 à 19h 10
Ce qui me fait marrer c’est les 504⁄520 que Cloudflare retourne sur tous les sites qui diffusent les vidéos " />" />
Les publicités bientôt dans Firefox, mais aux conditions de Mozilla
25/08/2014
Le 25/08/2014 à 18h 55
Corrigez-moi si je me trompe, mais si cela peut permettre de réduire leur dépendances au finances de Google, je suis prêt à accepter quelques petites vignettes non-intrusives sur mon navigateur. " />
La cigarette électronique bientôt passée à tabac ?
19/08/2014
Le 19/08/2014 à 16h 48
T-Mobile US : Xavier Niel présent aux États-Unis pour négocier ?
12/08/2014
Le 12/08/2014 à 18h 11
Les freenautes vont enfin pouvoir regarder Youtube correctement donc " />
Il est velu celui-là, je sais…
Les chiffres étonnants de la « Potato Salad » à 55 000 dollars de Kickstarter
07/08/2014
Le 07/08/2014 à 10h 09
Et à côté de ça NXI qui se serre la ceinture chaque jour " />
Ne dites plus « crowdsourcing » mais « production participative »
05/08/2014
Le 05/08/2014 à 16h 50
Amazon pourrait-il faire des livraisons par drone en France ? demande un élu
01/08/2014
Le 01/08/2014 à 21h 58
Si ça se fait, mon grand-père ressort la carabine/Le canon..
A vrai dire je ne sais pas trop ce qui traîne dans son grenier " />
Le Project Zero de Google devra trouver les failles 0-day avant les autres
16/07/2014
Le 16/07/2014 à 19h 17
Responsabilité des hébergeurs et des FAI : trois textes à suivre
07/07/2014
Le 07/07/2014 à 22h 45
Mis à part un blocage DNS, sans effet pour la grande majorité des gens qui consulteront ce genre de site je vois pas comment ils comptent bloquer ces sites sans DPI (et encore….).
Comme si le “bon terroriste” allait se retrouver désemparé car les DNS de son site toutfairepeter.com ne pointe plus sur la bonne ip…
Décidément rien ne va en s’arrangeant dans ce pays " />
Mozilla propose un IDE intégré à Firefox pour les développeurs web
24/06/2014
Le 24/06/2014 à 16h 57
Facebook rejette à son tour le Do Not Track et veut suivre les internautes
14/06/2014
Le 14/06/2014 à 15h 09
[MàJ] Feedly se relève de sa seconde attaque DDoS en deux jours
12/06/2014
Le 11/06/2014 à 18h 33
Webedia rachète Jeuxvideo.com à HiMedia, désormais partenaire publicitaire
06/06/2014
Le 06/06/2014 à 14h 50
De drôles de fuites dans le code source d’Adopte un mec
06/06/2014
Le 06/06/2014 à 14h 09
Pffff, encore un qui à fait une requête SQL ave un masque global de flemme d’écrire un par un les champs nécessaire…
Même pas la présence d’esprit de faire un filtre si l’user est admin ou pas…
C’est clair, adopte un codeur.com " />
En tous cas il y en a un qui va passer un sale quart d’heure " />
Seagate dévoile des disques durs de 6 To, capables d’atteindre les 226 Mo/s
08/04/2014
Le 08/04/2014 à 22h 21
Sa maison mise en vente par un tiers sur LeBonCoin, la retraitée porte plainte
08/04/2014
Le 08/04/2014 à 06h 36
Piratage : le fondateur de MP3Tunes condamné à payer 41 millions de dollars
28/03/2014
Le 28/03/2014 à 08h 18
Condamné à verser 41 millions et il lui en reste 30 à trouver, ça veux dire que le gars a déjà engrangé 11M€
Une faille de sécurité présente dans toutes les versions de Word
26/03/2014
Le 26/03/2014 à 16h 01
Tant qu’on ne trouve pas de faille dans N++, le monde peux bruler je m’en cogne complet " /> " />
Brendan Eich, créateur du JavaScript, devient PDG de Mozilla
25/03/2014
Le 25/03/2014 à 22h 02
Le 25/03/2014 à 18h 53
Le 25/03/2014 à 16h 34
Oui enfin, la très grande majorité des sites Web que vous visitez aujourd’hui contient du javascript, et une très grande partie de ceux-ci contiennent du jquery.
Donc on dira ce qu’on veux le Javascript est indispensable et dans bien des cas une alternative beaucoup plus fiable a Flash. Seulement les dev d’aujourd’hui sont tellement nuls à chier en JS qu’il préfère faire des appli flash only alors que dans la plupart des cas avec Jquery (et HTML5) tu peux en ressortir un équivalent aussi bien foutu.
Bref beaucoup de critiques sur le JS, mais tu te rend compte qu’en fait les mecs n’y pigent quedale du fait qu’ils soient des fanboys Adobe. Puis il n’y a pas photo au niveau de la bande passante, ces objet flash, deviennent… De plus en plus lourds… Alors qu’en Ajax si tu te démerde bien tu peux économiser une bande passante de folie sur ton site Web.
Et pour être honnête quel pourcentage de gens qui n’utilisent pas flash (non-natif), et ceux qui n’utilisent pas JS (volontairement désactivé car activé d’office sur tout les navigateurs)…
Donc oui moi je vois une bonne opportunité pour Mozilla d’avoir à sa tête l’un de ces grands qui à fait évoluer le Web, quelque soi ses positions politico-gay-catho-je-sais-pas-quoi.
Rageux, fanboys à vos claviers…
La DGSE puise à sa guise dans les flux d’Orange
21/03/2014
Le 21/03/2014 à 11h 24
Pourquoi je n’en suis pas le moindre du monde étonné ??
Filtrage : le gouvernement confirme la piste du blocage sans juge
19/03/2014
Le 19/03/2014 à 12h 01
Le 19/03/2014 à 10h 04
Un sombre pas de plus dans la dictature " />
Les 3 Suisses abandonne son épais catalogue papier
18/03/2014
Le 18/03/2014 à 19h 50
Un Américain condamné à payer 42 150 $ pour le téléchargement de films X
18/03/2014
Le 18/03/2014 à 19h 47
ça fait cher la branlette " />" />
Le CSA bannira-t-il la référence à « Google » en TV et radio ?
18/03/2014
Le 18/03/2014 à 11h 49
Ce n’est pas un moteur de recherche mais j’utilise start.me juste suite au décès de iGoogle " />
Chilling Effects, plus grand répertoire mondial de sites pirates ?
17/03/2014
Le 17/03/2014 à 14h 45
A quand la blacklist de Chilling Effects pour indexation de contenus piratés " /> ?" />
Pwn2Own 2014 : tous les navigateurs sont encore tombés cette année
17/03/2014
Le 17/03/2014 à 11h 32
Si Firefox s’est retrouvé violenté, en est-til de même pour Waterfox du coup ??
Mozilla s’attaque à la compression des images JPEG pour réduire leur poids
06/03/2014
Le 06/03/2014 à 09h 13
Il y à du bon dans l’élan de mozilla, mais comme dit mon VDD, il faudrait accorder au SVG plus d’attention car ce format est très prometteur…