Ben si, il se plaint que l'on ne filtre pas la balise src de l'img.
Accepter d'executer du code à un endroit ou il ne devrait pas y en avoir est pour moi une faille. Après que l'appli ne vérifie pas qu'il n'y en ait pas la ou il ne doit pas y en avoir, c'en est une aussi mais moins grave puisque le code n'est pas censé etre executé. Le pire c'est que ce code est executé sans action de l'utilisateur...
Pourquoi IE accepte javascript: dans le src d'une image, et pas par exemple dans un style=, ou tout autre attribut ? Ca aurait aussi peu de sens dans les différents cas, donc pourquoi avoir codé celui la qui est aussi inutile que les autres et tout aussi dangereux ?
Cela revient pour moi au même que si j'avais appris que <tt>javascript:...</tt> était executé comme si <tt> avait été <script>...
Il n'y avait en effet pas de filtrage sur le src des img, et il aurait fallu verifier que c'est une url valide. Ca n'empeche pas que je ne vois pas pourquoi IE execute du code la ou il devrait y avoir l'url d'une image.
Tu peux me citer un exemple où il est utile d'executer du code à cet endroit là (à part la majorité des exploits d'autres failles) ?
L'utilisation du logo est réservée aux sommets eux-mêmes et à leurs manifestations officielles ou pour des actions ou manifestations à caractère ponctuel qui aient un lien direct avec les sommets.
Prends un FAI ou la majorité des employés utilisent Linux chez eux (et ou ils sont abonnés chez leur employeur) et tu es sur que tout marchera nickel sous Linux sans jamais rien avoir à demander...
Si tu regardes le man de Bash tu verras que read a des options.
Avec read -e tu as le droit aux fonctionnalités de readline, en particulier la complétion. Il faudrait à cet endroit vérifier que le fichier existe et redemander tant que ta variable contient pas le nom d'un fichier qui existe plutot que d'échouer plus loin.
echo a b c, c'est pas très joli. echo "a b c" c'est mieux, surtout si tu veux mettre plusieurs espaces de suite un jour.
eth1 et eth2 ont tout les 2 une route vers 192.168.10.0/24, les paquets vers 192.168.10.0/24 vont donc soit sur eth1 soit sur eth2 selon l'ordre ou les interfaces sont montées.
Tu peux essayer de bridger eth1 et eth2 mais le plus simple serait je pense de découper ton /24, par exemple en 2 /16, un pour eth1 et un pour eth2.
Ben c'est comme vous voulez, soit vous postez en forum/journal, des gens commentent et on oublie dans une semaine donc ce n'est jamais fait, soit sur le système de suivi et quand on a un peu de temps on en corrige quelques uns...
178 ouvertes sur 392 entrées c'est sur qu'on rique pas de tout traiter à moins de prendre quelqu'un à plein temps...
comme quoi ça n'a pas que du bon pour commencer...
Ben si, pour commencer on a rarement besoin de make ou des sources de son noyau.
et sans make je ne peux pas remettre un nouveau noyau
Ben tu l'as installé make, et la tu essayais pas de mettre un nouveau noyau mais d'ajouter un module à l'existant.
Pareil, je ne pense pas que ce soit du dual core, les celeron D t'en as depuis pas mal de temps, avant que Intel sorte des dual core, et je ne connais que des Xeon ou des proc pour portable en Dual Core chez Intel.
Et sinon sur les procs en Dual Core (AMD comme Intel) ca marche tout seul sur un kernel SMP.
#!/usr/bin/perl
use POSIX (mktime);
my $date1 = shift or die "Missing first date";
my $date2 = shift or die "Missing second date";
$date1 =~ m|(..)/(..)/(....)| or die "Invalid first date";
my $time1 = mktime(0,0,0,$2-1,$1-1,$3-1900);
$date2 =~ m|(..)/(..)/(....)| or die "Invalid second date";
my $time2 = mktime(0,0,0,$2-1,$1-1,$3-1900);
print (($time2-$time1) / 86400);
Tu dis que ca marche bien alors c'est quoi le problème ?
Au hasard, le problème serait qu'il y a d'autres routeurs intérmédiaires donc tu n'as plus l'adresse MAC d'origine ?
De toute façon rien n'empêche de mettre l'adresse MAC du routeur à une machine et de se faire passer pour lui...
Non, ce n'est certes pas la qualité d'un DVD (forcement le flux est à 3,5Mbits max pas à 8) mais c'est quand même de la bonne qualité. Bon après ca dépend des chaines, certaines ont un flux de qualité très moyenne c'est vrai.
Dans la mesure ou la résolution est plus faible que la TNT mais le débit n'est pas baissé d'autant (la TNT actuelle en MPEG-2, c'est en moyenne 4Mbits je crois) la compression est plus faible donc l'image est moins abimée.
La qualité n'est pas du tout la même...
Les flux qui arrivent sont du MPEG2 de bonne qualité, c'est ca qu'ils ne veulent pas voir circuler.
C'est comme si tu compares un screener à un DVDrip...
Je pense qu'ils n'ont rien contre Linux en temps que tel. Ils ne veulent juste pas que tu puisses enrigistrer et ils ne doivent pas avoir de DRM qui fonctionne sous Linux.
Il ne faut pas espérer que ca fonctionne en multiposte (ou avoir une chaine de canalsat en multiposte) pour la même raison : que tu ne puisses pas enregistrer et diffuser ensuite.
Voilà la liste des 42 pays considérés comme étant en amérique latine (d'après la commerciale à qui j'avais demandé quand on avait eu l'annonce en interne) :
Caribbean:(20)
Antigua & Barbuda
Aruba
Bahamas
Barbados
Cayman Islands
Cuba
Dominica
Dominican Republic
Grenada
Guadeloupe
Haiti
Jamaica
Martinique
Puerto Rico
St. Kitts and Nevis
St. Lucia
St. Vincent and the Grenadines
Trinidad & Tobago
Turks & Caicos Islands
Virgin Islands
Central America:(7)
Belize
Costa Rica
El Salvador
Guatemala
Honduras
Nicaragua
Panama
South America:(13)
Argentina
Bolivia
Brazil
Chile
Colombia
Ecuador
French Guiana
Guyana
Paraguay
Peru
Suriname
Uruguay
Venezuela
[^] # Re: Pourquoi IE ?
Posté par Pascal Terjan (site web personnel) . En réponse au journal C'est pas une faille d'IE ça ?. Évalué à 1.
Accepter d'executer du code à un endroit ou il ne devrait pas y en avoir est pour moi une faille. Après que l'appli ne vérifie pas qu'il n'y en ait pas la ou il ne doit pas y en avoir, c'en est une aussi mais moins grave puisque le code n'est pas censé etre executé. Le pire c'est que ce code est executé sans action de l'utilisateur...
Pourquoi IE accepte javascript: dans le src d'une image, et pas par exemple dans un style=, ou tout autre attribut ? Ca aurait aussi peu de sens dans les différents cas, donc pourquoi avoir codé celui la qui est aussi inutile que les autres et tout aussi dangereux ?
Cela revient pour moi au même que si j'avais appris que <tt>javascript:...</tt> était executé comme si <tt> avait été <script>...
[^] # Re: Pourquoi IE ?
Posté par Pascal Terjan (site web personnel) . En réponse au journal C'est pas une faille d'IE ça ?. Évalué à 3.
Tu peux me citer un exemple où il est utile d'executer du code à cet endroit là (à part la majorité des exploits d'autres failles) ?
[^] # Re: Problème de couleurs
Posté par Pascal Terjan (site web personnel) . En réponse au journal Vers une standardisation des logos des assos francophones du libre ?. Évalué à 6.
L'utilisation du logo est réservée aux sommets eux-mêmes et à leurs manifestations officielles ou pour des actions ou manifestations à caractère ponctuel qui aient un lien direct avec les sommets.
# Les miennes
Posté par Pascal Terjan (site web personnel) . En réponse au journal Solutions Linux 2006 - Photos. Évalué à 5.
http://flickr.com/photos/cmoi/sets/72057594056935352/
# Un peu de lecture
Posté par Pascal Terjan (site web personnel) . En réponse au message ecrire un pilote réseau pour RTLinux. Évalué à 4.
Ce livre est disponible en ligne sur http://lwn.net/Kernel/LDD3/ avec en particulier ce qui concerne les pilotes réseau dans http://lwn.net/images/pdf/LDD3/ch17.pdf
# Et ca changera quoi ?
Posté par Pascal Terjan (site web personnel) . En réponse au journal Vous utilisez des Logiciels Libres: faites en part à votre FAI !. Évalué à 3.
# Quelques remarques
Posté par Pascal Terjan (site web personnel) . En réponse au message Premier script Bash. Évalué à 4.
Avec read -e tu as le droit aux fonctionnalités de readline, en particulier la complétion. Il faudrait à cet endroit vérifier que le fichier existe et redemander tant que ta variable contient pas le nom d'un fichier qui existe plutot que d'échouer plus loin.
echo a b c, c'est pas très joli. echo "a b c" c'est mieux, surtout si tu veux mettre plusieurs espaces de suite un jour.
Les commentaires en majuscule m'ont aggressé.
if [ $(($test1+$test2)) = 2 ]; c'est original :-)
# bon alors
Posté par Pascal Terjan (site web personnel) . En réponse au message copier a l'identique un repertoire dont le nom possède un espace. Évalué à 2.
Mais c'est quoi le but ?
# Marchera pas
Posté par Pascal Terjan (site web personnel) . En réponse au message Créer une passerelle. Évalué à 3.
Tu peux essayer de bridger eth1 et eth2 mais le plus simple serait je pense de découper ton /24, par exemple en 2 /16, un pour eth1 et un pour eth2.
# Bonne chance :)
Posté par Pascal Terjan (site web personnel) . En réponse au message Claviers multiples avec mappages différents. Évalué à 2.
J'ai ouvert un bug sur https://bugs.freedesktop.org/show_bug.cgi?id=5755
[^] # Re: Relou
Posté par Pascal Terjan (site web personnel) . En réponse au journal br doublé dans les flux RSS. Évalué à 5.
178 ouvertes sur 392 entrées c'est sur qu'on rique pas de tout traiter à moins de prendre quelqu'un à plein temps...
[^] # Re: Hiver
Posté par Pascal Terjan (site web personnel) . En réponse au message Installation Mandriva - Arret du systeme. Évalué à 3.
# Hiver
Posté par Pascal Terjan (site web personnel) . En réponse au message Installation Mandriva - Arret du systeme. Évalué à 6.
Et sinon essayes de démarrer en ajoutant "acpi=off".
[^] # Re: KERNEL HEADER
Posté par Pascal Terjan (site web personnel) . En réponse au message problème avec make. Évalué à 3.
Ben si, pour commencer on a rarement besoin de make ou des sources de son noyau.
et sans make je ne peux pas remettre un nouveau noyau
Ben tu l'as installé make, et la tu essayais pas de mettre un nouveau noyau mais d'ajouter un module à l'existant.
[^] # Re: Celeron Dual Core ?
Posté par Pascal Terjan (site web personnel) . En réponse au message Linux et Dual-Cores. Évalué à 6.
Et sinon sur les procs en Dual Core (AMD comme Intel) ca marche tout seul sur un kernel SMP.
[^] # Re: genre ca ?
Posté par Pascal Terjan (site web personnel) . En réponse au message nombre de jours entre deux dates. Évalué à 2.
[^] # Re: genre ca ?
Posté par Pascal Terjan (site web personnel) . En réponse au message nombre de jours entre deux dates. Évalué à 2.
Je n'ai pas de HP-UX donc je ne peux pas y faire man date et trouver la réponse :)
# C'est quoi la question ?
Posté par Pascal Terjan (site web personnel) . En réponse au message iptables et l'adresse Mac. Évalué à 4.
Au hasard, le problème serait qu'il y a d'autres routeurs intérmédiaires donc tu n'as plus l'adresse MAC d'origine ?
De toute façon rien n'empêche de mettre l'adresse MAC du routeur à une machine et de se faire passer pour lui...
[^] # Re: et puis de toute facon
Posté par Pascal Terjan (site web personnel) . En réponse au journal Canalplay ne veut pas de moi et de ma config.. Évalué à 5.
Dans la mesure ou la résolution est plus faible que la TNT mais le débit n'est pas baissé d'autant (la TNT actuelle en MPEG-2, c'est en moyenne 4Mbits je crois) la compression est plus faible donc l'image est moins abimée.
[^] # Re: manip a faire
Posté par Pascal Terjan (site web personnel) . En réponse au journal Canalplay ne veut pas de moi et de ma config.. Évalué à 3.
[^] # Re: et puis de toute facon
Posté par Pascal Terjan (site web personnel) . En réponse au journal Canalplay ne veut pas de moi et de ma config.. Évalué à 6.
Les flux qui arrivent sont du MPEG2 de bonne qualité, c'est ca qu'ils ne veulent pas voir circuler.
C'est comme si tu compares un screener à un DVDrip...
[^] # Re: et puis de toute facon
Posté par Pascal Terjan (site web personnel) . En réponse au journal Canalplay ne veut pas de moi et de ma config.. Évalué à 3.
Il ne faut pas espérer que ca fonctionne en multiposte (ou avoir une chaine de canalsat en multiposte) pour la même raison : que tu ne puisses pas enregistrer et diffuser ensuite.
[^] # Re: Un volontaire...
Posté par Pascal Terjan (site web personnel) . En réponse à la dépêche Nouveau partenariat entre Mandriva et HP. Évalué à 5.
Caribbean:(20)
Antigua & Barbuda
Aruba
Bahamas
Barbados
Cayman Islands
Cuba
Dominica
Dominican Republic
Grenada
Guadeloupe
Haiti
Jamaica
Martinique
Puerto Rico
St. Kitts and Nevis
St. Lucia
St. Vincent and the Grenadines
Trinidad & Tobago
Turks & Caicos Islands
Virgin Islands
Central America:(7)
Belize
Costa Rica
El Salvador
Guatemala
Honduras
Nicaragua
Panama
South America:(13)
Argentina
Bolivia
Brazil
Chile
Colombia
Ecuador
French Guiana
Guyana
Paraguay
Peru
Suriname
Uruguay
Venezuela
North America:(2)
Mexico
Virgin Islands
# genre ca ?
Posté par Pascal Terjan (site web personnel) . En réponse au message nombre de jours entre deux dates. Évalué à 5.
# ben
Posté par Pascal Terjan (site web personnel) . En réponse au message liste des fichiers transférés par rsync. Évalué à 6.