C'est plus simple de vérifier que la valeur de la variable id n'est composée que de chiffres que de vérifier (si la variable était alphanumérique) qu'il s'agit bien d'une valeur réglementaire et pas d'une tentative d'injection SQL.
Les débats étant déjà parfois houleux si on ajoute des problématiques de : « J'ai jamais écrit ça ! », alors qu'en fait ça a été écrit puis effacé ou modifié, ça risque de devenir un peu stressant.
Même si on peut voir que le commentaire a été modifié, avec la date d'origine et la date de dernière modification, je le sens mal.
Et puis il faut assumer quand on sort des conneries (ou qu'on répond à côté du sujet) :)
C'est toi qui parle de backdoor… En tous cas ce n'est pas moi dans le cas présent.
Dans le cas de l'AS/400 les agences gouvernementales n'ont effectivement pas « forcé » IBM. Mais, elles ont quand même imposé certaines caractéristiques de l'OS pour accepter de l'utiliser. Ce n'est pas n'importe quel client qui peut formuler de telles demandes.
Je parlais de ça en fait :
50—Adds additional integrity protection features and is intended to meet the U.S. Department of Defense "C2" security requirements. In addition to level 40 controls, certain user objects are restricted, certain messaging options are controlled and modifications to internal control blocks are restricted, as are changes to the way the QTEMP library is processed.
Il y a de fortes chances qu'on découvre que le système d'exploitation n°1, l'originel, bien qu'ayant le mérite d'être toujours exécutable n'a pas apporté un seul correctif à sa branche principale. Ce qui aura été vraisemblablement une perte de temps.
Tu m'expliqueras en quoi. Il n'y a aucune loi US qui force des editeurs de logiciels a modifier leurs softs, uniquement des lois qui forcent des fournisseurs de services a donner acces aux donnees de certains clients.
Lors d'une formation IBM on m'a dit que dans le cas de AS/400 [dernier nom commercial] il y avait 4 niveaux de sécurité (paramétrage global du système) et que le niveau quatre était une demande expresse des agences gouvernementales US.
Alors c'est peut-être une légende urbaine mais quand c'est les employés IBM eux-même qui te sortent ça…
Ben non, justement. Un chiffre, pour moi, c´est un truc simple
Effectivement.
J'ai déjà eu affaire avec des commandes vocales, par exemple pour la messagerie de mon mobile et ça marchait plutôt bien. Alors je pense que les messageries automatiques à commandes vocales foireuses c'est surtout un moyen de répondre à vint' mille appels clients tout en les orientant vers /dev/null (en les poussant vers un RDV en agence, en point de vente, hein histoire de…).
D'un point de vue purement technique ça marche (modulo le bruit ambiant qui recouvre la source), je pense aussi qu'on devrait laisser la possibilité d'utiliser les touches, parce que ça marche même si t'es enrhumé (muet, étranger, t'as une voix bizarre, tu es un ninja au travail, etc…) :)
Depuis, quand je fais une opération un peu conséquente avec, je mets un pain de glace dessus…
Gni ?! Je suppose que tu parles des blocs réfrigérants qu'on utilise généralement dans les glacières. Mais avec la condensation c'est humide non ? C'est pas dangereux ?
# Explorateur
Posté par Marotte ⛧ . En réponse au journal Quelques outils pour Windows. Évalué à 4.
Sauf quand on veut naviguer dans un dossier avec moult fichiers, là ça rame. Le files manager de 7zip est une bonne alternative dans ce cas.
[^] # Re: J'ai regardé et apprécié
Posté par Marotte ⛧ . En réponse au journal Les JT c'était déjà pas glorieux, mais là on atteint des sommets.... Évalué à 2.
Certes mais maladresse ça reste plus simple et plus joli :) (au cas où…)
[^] # Re: Les performances ne sont pas excellentes
Posté par Marotte ⛧ . En réponse au journal Small Issue Tracker. Évalué à 2.
Tu parles du fitness ? :)
[^] # Re: identifiants faciles?
Posté par Marotte ⛧ . En réponse au journal Small Issue Tracker. Évalué à 5.
Oui mais l'important ce sont les valeurs !
[^] # Re: Les performances ne sont pas excellentes
Posté par Marotte ⛧ . En réponse au journal Small Issue Tracker. Évalué à 3.
Pas bien le sexisme :)
[^] # Re: identifiants faciles?
Posté par Marotte ⛧ . En réponse au journal Small Issue Tracker. Évalué à 1.
Oui, très juste :)
Aussi :/
[^] # Re: identifiants faciles?
Posté par Marotte ⛧ . En réponse au journal Small Issue Tracker. Évalué à 0.
C'est plus simple de vérifier que la valeur de la variable id n'est composée que de chiffres que de vérifier (si la variable était alphanumérique) qu'il s'agit bien d'une valeur réglementaire et pas d'une tentative d'injection SQL.
[^] # Re: GitHub pour entreprise
Posté par Marotte ⛧ . En réponse au journal Small Issue Tracker. Évalué à 7.
Cela créerait également des problèmes.
Les débats étant déjà parfois houleux si on ajoute des problématiques de : « J'ai jamais écrit ça ! », alors qu'en fait ça a été écrit puis effacé ou modifié, ça risque de devenir un peu stressant.
Même si on peut voir que le commentaire a été modifié, avec la date d'origine et la date de dernière modification, je le sens mal.
Et puis il faut assumer quand on sort des conneries (ou qu'on répond à côté du sujet) :)
[^] # Re: Au delà de 20kHz, on entend rien
Posté par Marotte ⛧ . En réponse au journal Rencontrez badbios le virus plus puissant que Stuxnet. Évalué à 6.
Moi, toujours.
[^] # Re: Au delà de 20kHz, on entend rien
Posté par Marotte ⛧ . En réponse au journal Rencontrez badbios le virus plus puissant que Stuxnet. Évalué à -2.
Trentaine de quoi ? De kHz je suppose.
Il me semble que ces fréquences sont largement hors de la bande passante d'une carte son :)
[^] # Re: Oh oh oh
Posté par Marotte ⛧ . En réponse au journal Pour en finir avec cette histoire de vocabulaire.. Évalué à 10.
Heureusement que t'es là pour nous expliquer les blagues ! ;)
[^] # Re: Pareil chez les Caribous.
Posté par Marotte ⛧ . En réponse au journal Les serveurs vocaux c'est le mal. Évalué à 2.
Il me semble que des fois c'est reconnaissance vocale ou rien (le clavier ne fonctionne pas), ou alors c'est moi.
[^] # Re: L'unique raison
Posté par Marotte ⛧ . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à 5. Dernière modification le 28 octobre 2013 à 23:29.
Dites à nos troupes d'essayer d'éteindre et de rallumer leurs tanks ! :)
[^] # Re: Comment oser?
Posté par Marotte ⛧ . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à 3. Dernière modification le 28 octobre 2013 à 10:03.
C'est toi qui parle de backdoor… En tous cas ce n'est pas moi dans le cas présent.
Dans le cas de l'AS/400 les agences gouvernementales n'ont effectivement pas « forcé » IBM. Mais, elles ont quand même imposé certaines caractéristiques de l'OS pour accepter de l'utiliser. Ce n'est pas n'importe quel client qui peut formuler de telles demandes.
Je parlais de ça en fait :
http://search400.techtarget.com/tip/Choosing-your-security-level
Mais je le reconnais ça n'avait pas grand rapport avec la choucroute :)
[^] # Re: Débranchage
Posté par Marotte ⛧ . En réponse au journal JRO, le système d'exploitation n°1 en 2013. Évalué à 2.
Il y a de fortes chances qu'on découvre que le système d'exploitation n°1, l'originel, bien qu'ayant le mérite d'être toujours exécutable n'a pas apporté un seul correctif à sa branche principale. Ce qui aura été vraisemblablement une perte de temps.
[^] # Re: Comment oser?
Posté par Marotte ⛧ . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à 3.
Lors d'une formation IBM on m'a dit que dans le cas de
AS/400[dernier nom commercial] il y avait 4 niveaux de sécurité (paramétrage global du système) et que le niveau quatre était une demande expresse des agences gouvernementales US.Alors c'est peut-être une légende urbaine mais quand c'est les employés IBM eux-même qui te sortent ça…
[^] # Re: Pareil chez les Caribous.
Posté par Marotte ⛧ . En réponse au journal Les serveurs vocaux c'est le mal. Évalué à 2.
Effectivement.
J'ai déjà eu affaire avec des commandes vocales, par exemple pour la messagerie de mon mobile et ça marchait plutôt bien. Alors je pense que les messageries automatiques à commandes vocales foireuses c'est surtout un moyen de répondre à vint' mille appels clients tout en les orientant vers /dev/null (en les poussant vers un RDV en agence, en point de vente, hein histoire de…).
D'un point de vue purement technique ça marche (modulo le bruit ambiant qui recouvre la source), je pense aussi qu'on devrait laisser la possibilité d'utiliser les touches, parce que ça marche même si t'es enrhumé (muet, étranger, t'as une voix bizarre, tu es un ninja au travail, etc…) :)
[^] # Re: Pareil chez les Caribous.
Posté par Marotte ⛧ . En réponse au journal Les serveurs vocaux c'est le mal. Évalué à 6.
Tu m'as l'air aussi résistant à la critique ;)
[^] # Re: Pareil chez les Caribous.
Posté par Marotte ⛧ . En réponse au journal Les serveurs vocaux c'est le mal. Évalué à 10.
Si on pouvait éviter de lancer un troll systemd dans tous les journaux abordant un sujet à des années-lumières de systemd ça serait super.
[^] # Re: Donuts
Posté par Marotte ⛧ . En réponse au journal Les premiers noms de domaine de la nouvelle série sont actifs. Évalué à 2.
Tu viens d'en sortir une de plus, fais gaffe !
Elle était bonne la quatre fromages ? ;)
[^] # Re: Moi aussi je veux jouer
Posté par Marotte ⛧ . En réponse au journal Obsolescence programmée ou pas ?. Évalué à 2.
Non je crois pas, voilà ce que j'ai :
Ça doit être le cas. Là avec un uptime de plus de 12 heures je suis maintenant à environ 6.61 \o/
[^] # Re: bébé
Posté par Marotte ⛧ . En réponse au journal C'est au tour de Wireshark de passer à Qt. Évalué à 3.
Ya encore des gens qui utilisent un fer à repasser ?
[^] # Re: Donuts
Posté par Marotte ⛧ . En réponse au journal Les premiers noms de domaine de la nouvelle série sont actifs. Évalué à 1. Dernière modification le 24 octobre 2013 à 21:42.
Rho putain c'est vachement bizarre. Je confirme. Ya bien un slash dans ton lien mais ça marche pas. Si je supprime et ressaisie le slash ça passe o_O
[^] # Re: Merci
Posté par Marotte ⛧ . En réponse au message Passage par référence. Évalué à 2.
Oui c'est bien ce que je pensais, tu confirmes et je t'en remercie. Je pense que j'ai bien compris avec l'exemple de Zylabon.
[^] # Re: Disques externes (ou tout est relatif)
Posté par Marotte ⛧ . En réponse au journal Obsolescence programmée ou pas ?. Évalué à 2.
Gni ?! Je suppose que tu parles des blocs réfrigérants qu'on utilise généralement dans les glacières. Mais avec la condensation c'est humide non ? C'est pas dangereux ?