Arfffff effectivement. Alors là par contre, je vois mal comment la différence est faite... mais en tout cas la raison de la mise en place de cette transformation est bien celle indiquée ci-dessus
Paris SG - Sochaux, dimanche 22/04/2012 à 17 h - J 33
#421
Posté 03 octobre 2012 - 06:13
Arfffff effectivement. Alors là par contre, je vois mal comment la différence est faite... mais en tout cas la raison de la mise en place de cette transformation est bien celle indiquée ci-dessus
#422
Posté 03 octobre 2012 - 07:33
chretien, ça passe.
EDIT : finalement, "c h r" seul, ça ne passe pas non plus.
---------------------
Critères pour choisir un sport : si tu es grand, tu peux faire basketeur; si tu es costaud, tu peux faire rugbyman; si tu es con, tu peux faire footballeur.
#423
Posté 03 octobre 2012 - 07:56
En fait, ce n'est pas le mot "ch rétien" qui est interdit, c'est juste la chaine de caractères "ch r".
De mémoire cela remonte à une époque où du code malveillant pouvait être inséré dans les messages du forum. Et je pense qu'on avait fait les frais de ce genre de messages malicieux. Je crois que cela envoyait un bandeau de pub à l'écran ou quelque chose comme ça.
On a donc paramétré le forum pour que la chaine "ch r" soit remplacée par "tut".
J'aimerais bien croire à cette version mais tu conviendras avec moi qu'en ASCII "ch r" est different de "tut", par conséquent je ne m'explique toujours pas cette substitution... de plus je ne l'ai jamais constaté avec d'autres mots commençant par "tut" quoique n'ayant jamais essayé je vais tenter sous vos yeux émerveillés en direct live :
christian
chrab
christophe
chronomètre
Bon le résultat de suite...
Progresse dans ta vie, écoute du rock au château ! https://www.rockauchateau.fr
#424
Posté 03 octobre 2012 - 07:57
Qu'est qui vous empêche de mettre la routine en commentaire le temps de voir si la chose qu'elle est censée éviter se produit toujours ? Il est facile et rapide de la rétablir au cas ou non ?
Progresse dans ta vie, écoute du rock au château ! https://www.rockauchateau.fr
#425
Posté 03 octobre 2012 - 10:34
Par contre dès qu'on met des accents, ça ne passe pas : tutétien, tutètien, tutà... Ca doit être dû au fait que les lettres accentuées ont un codage de type différent des lettres "classiques".
Bref, faites sauter l'accent de chretien et tout ira bien.
#426
Posté 03 octobre 2012 - 10:51
#427
Posté 03 octobre 2012 - 11:40
#428
Posté 03 octobre 2012 - 12:18
Par contre dès qu'on met des accents, ça ne passe pas : tutétien, tutètien, tutà... Ca doit être dû au fait que les lettres accentuées ont un codage de type différent des lettres "classiques".
Bref, faites sauter l'accent de chretien et tout ira bien.
tut seul, ça ne passe pas non plus.
---------------------
Critères pour choisir un sport : si tu es grand, tu peux faire basketeur; si tu es costaud, tu peux faire rugbyman; si tu es con, tu peux faire footballeur.
#429
Posté 03 octobre 2012 - 13:06
#430
Posté 03 octobre 2012 - 15:39
---------------------
Critères pour choisir un sport : si tu es grand, tu peux faire basketeur; si tu es costaud, tu peux faire rugbyman; si tu es con, tu peux faire footballeur.
#431
Posté 03 octobre 2012 - 16:48
#432
Posté 03 octobre 2012 - 17:54
Voilà je voulais jouer moi aussi.
#433
Posté 03 octobre 2012 - 18:06
#435
Posté 03 octobre 2012 - 18:30
N'empêche, OSEF sur un topic de match, ce serait plus approprié ici.
Sur ce, je retourne à ma sieste.
+1
Je m'en fous des clubs de ligue 2. jean-louis triaud président des girondins de bordeaux juillet 2015 "sud-radio"
#436
Posté 03 octobre 2012 - 19:00
C'est un script fait sciemment et qui n'a pas été nettoyé.
N'empêche, OSEF sur un topic de match, ce serait plus approprié ici.
Sur ce, je retourne à ma sieste.
+1
Par exemple, sur un autre forum, l'admin en a eu marre des gens qui quotaient un post pour ajouter "+1". Il avait donc développé un script pour remplacer '+1' par '(je suis un mangeur de choucroute)'.
Quand tout le monde a compris, il l'a enlevé.
Pourquoi ne pas l'enlever ? C'est le risque associé à ce qu'on appelle dans certains corps de métier "réparer quelque chose qui n'est pas cassé".
Crawl back to the top
Something pulls you up
And a voice says you can't stop
Then I started swimming
I was going down
But now I started
Winning
#437
Posté 03 octobre 2012 - 19:19
Ce n'est pas le code ASCII de "ch r" qui compte, mais ce que la fonction PHP "ch r" permet de faire.
De mémoire, certaines instructions PHP potentiellement malveillantes étaient bien bloquées. Mais par contre la version du forum de l'époque (je ne sais plus de quelle époque ça date précisément, donc pas si nous étions déjà à la version actuelle ou non) autorisait encore l'exécution de la fonction "ch r", donc du coup un compte piraté avait réussi à passer des instructions malveillantes en les décomposant en fonctions autorisées "ch r".
Et pour ce qui est du remplacement à chaque message : quand on poste un message, le forum vérifie si les chaines de caractères ne sont pas présentes dans une table de conversion (paramétrée dans le panneau d'administration du forum). En fait il s'agit de la fonctionnalité "Badword filters".
C'est aussi cette table qui nous permet de remplacer "allez sochaux.com" par "disney.fr"
#438
Posté 03 octobre 2012 - 21:58
Ce n'est pas le code ASCII de "ch r" qui compte, mais ce que la fonction PHP "ch r" permet de faire.
De mémoire, certaines instructions PHP potentiellement malveillantes étaient bien bloquées. Mais par contre la version du forum de l'époque (je ne sais plus de quelle époque ça date précisément, donc pas si nous étions déjà à la version actuelle ou non) autorisait encore l'exécution de la fonction "ch r", donc du coup un compte piraté avait réussi à passer des instructions malveillantes en les décomposant en fonctions autorisées "ch r".
Et pour ce qui est du remplacement à chaque message : quand on poste un message, le forum vérifie si les chaines de caractères ne sont pas présentes dans une table de conversion (paramétrée dans le panneau d'administration du forum). En fait il s'agit de la fonctionnalité "Badword filters".
C'est aussi cette table qui nous permet de remplacer "allez sochaux.com" par "disney.fr"
La chaine de caractères est la même pour chretien que pour chronos puisque ce sont les 3 premières lettres qui sont concernées sinon pourquoi le tut étien ?...
Ta fonction cherche donc les séquences de 3 lettres et va dans ta table chercher le substitut à afficher. Pourquoi donc n'ai je pas de tutonos pour chronos, car il n'y a pas de substitut pour chronos ? C'est donc bien le mot chretien qui est visé et non la séquence de 3 lettres non ?
Progresse dans ta vie, écoute du rock au château ! https://www.rockauchateau.fr
#439
Posté 04 octobre 2012 - 07:45
Si les admins avaient voulu bannir le mot chretien du forum, ils auraient fait un filtre 'chretien' -> 'balai à chiotte' par exemple (au hasard).
La fonction pouvant être utilisée à des fins malveillantes est décrite ici.
#440
Posté 04 octobre 2012 - 08:56
Si les admins avaient voulu bannir le mot chretien du forum, ils auraient fait un filtre 'chretien' -> 'balai à chiotte' par exemple (au hasard).
La fonction pouvant être utilisée à des fins malveillantes est décrite ici.
Bon on arrête avec Paris et on parle de Bretagne? Match important dans 2 jours.
#441
Posté 04 octobre 2012 - 12:19
Ici c'est un tout vieux topic pourri qu'on ne fait que pourrir à peine plus, je ne vois - en tant que modérateur - pas de problème majeur à cela.
#442
Posté 05 octobre 2012 - 17:15