alexis

Utilisateur open source
  • Compteur de contenus

    60
  • Inscrit(e) le

  • Dernière visite


Messages posté(e)s par alexis


  1. question bete mais bon je tente : a quoi sert exactement ce script?

    ça sert a se sentir rassuré d'appuyer sur un bouton pour mettre du texte en gras, en italique ou le centré ainsi qu'à ruiner la sémantique du codage en te balançant des tableaux pour mettre en page des éléments.

    ;) :blink: :blink: :lol:

    Moi je dis le simple textarea par défaut suffit amplement et vive le XHTML ! :P


  2. il faut te renseigner aupres de la chambre de commerce et d'industrie de ton coin. en fonction de votre activité, de votre apport, de votre projet etc il vous sera apporté tous les renseignements pour choisir le statut de votre entreprise, sa forme etc.

    la démarche ne peut être résumée ici ou alors très partiellement et vous risquez alors de passer à côté d'une info importante ou de recueillir une info obsolète.


  3. Avant de commencer les manips faites des copies de sauvegardes de vos fichiers !!!!! les modifs que je vous propose n'affectent pas la BDD.

    Avant de commencer les manips faites des copies de sauvegardes de vos fichiers !!!!! les modifs que je vous propose n'affectent pas la BDD.

    je suis pris d'un doute...

    quelle est la page qui affiche le formulaire paypal dans peel premium ?

    j'ai déja mis en place une solution pour peel shopping mais peut etre que pour peel premium c'est un peu différent. enfin bon...

    prenez dans un premier temps le fichier fonctions.php pour y incorporer une fonction bien utile pour eviter des messages d'alerte et d'erreur de la part de paypal ( par exemple si la ville, le nom, le prénom etc d'un client comporte un accent et qu'il n'est pas encodé en utf-8 ).

    function vire_moi_ces_accent($text){
    
    $trans = get_html_translation_table(HTML_ENTITIES);
    
    foreach ($trans as $literal =>$entity){
    
       if (ord($literal)>=192){
    
    	 $replace[]=substr($entity,1,1);
    
    	 $search[]=$literal;}}
    
    return str_replace($search, $replace, $text);}
    Ensuite direction votre page paypal et la vous devez editer le formulaire paypal. il n'y a que des champs de type " hidden " et un champs de " type input type="image" " Il faut évidemment récuperer les informations à envoyer. soit vous recuperez les infos depuis la session en cours si vous avez deja modifié peel pour que toutes les infos soit chargées en session, soit vous allez les chercher dans la BDD car elles ne sont pas toutes chargées par défaut.
    <?php
    
    $alexis_la_requete = mysql_query("SELECT nom_famille,prenom,ville,pays,telephone,code_postal,adresse FROM peel_utilisateurs WHERE email ='".$com->email."'");
    
    $alexis_le_genereux = mysql_fetch_object($alexis_la_requete);
    
    ?>
    Cette requete est a placer juste avant l'affichage du formulaire et les variables $alexis... peuvent bien evidemment être renommées selon votre bon vouloir. une fois que ces informations sont récupérées, il faut les incorporer au formulaire paypal. ça se fait comme ça :
    <input type="hidden" name="first_name" value="<?php echo vire_moi_ces_accents($alexis_le_genereux->prenom) ?>" >
    
    <input type='hidden' name='last_name' value="<?php echo vire_moi_ces_accents($alexis_le_genereux->nom_famille) ?>" />
    
    <input type='hidden' name='address1' value="<?php echo vire_moi_ces_accents($alexis_le_genereux->adresse) ?>" />
    
    <input type='hidden' name='city' value="<?php echo vire_moi_ces_accents($alexis_le_genereux->ville) ?>" />
    
    <input type='hidden' name='state' value="<?php echo vire_moi_ces_accents($alexis_le_genereux->pays) ?>" />
    
    <input type='hidden' name='zip' value="<?php echo $alexis_le_genereux->code_postal ?>" />
    
    <input type='hidden' name='H_PhoneNumber' value="<?php echo $alexis_le_genereux->telephone ?>" />

    il vous suffit donc de rajouter toutes ces lignes où vous le souhaitez dans le formulaire paypal.

    *************************************************************

    Avant de commencer les manips faites des copies de sauvegardes de vos fichiers !!!!! les modifs que je vous propose n'affectent pas la BDD.

    Avant de commencer les manips faites des copies de sauvegardes de vos fichiers !!!!! les modifs que je vous propose n'affectent pas la BDD.

    ************************************************************************

    Ps : je suis dispo pour vous faire gratuitement ces manips si vous le souhaitez ou pour d'autres modifs et adaptation de peel en prestation de services ( ex : url rewriting dynamique avec possibilité d'activation/désactivation de l'url rewriting depuis l'admin, etc, etc..., )


  4. merci alexis ta tres bien comprie notre but mais ou pouvons nous trouvez quelqu'un qui pourrez nous developper ceci sur mesure sachant que l on se lance dans la venture sans trop de sous ???

    RE...

    Hélas... pour se lancer dans un projet " interactif " il faudra obligatoirement des sous car il faut faire develloper un truc sur mesure.

    Une solution alternative peut etre un site internet de présentation de votre activité avec des exemples etc. Les gens jusqu'a une certine taille de vidéo peuvent vous les envoyer sur un serveur ftp ou directement via un formulaire. au dela d'une certaine taille, vous proposez aux internautes de vous envoyer ( pourquoi pas à votre charge ) par la poste leur support video sur CD DVD ou K7 etc...

    Je pense qu'il faut partir dans une direction de ce type.


  5. a alexis

    comprend pas l'interet de mettre une vidéo sur un site si l'on ne dois pas la voir car elle devra tout de meme etre visionnée par l'administrateur

    mon message disait juste que le principal " problème " de ce projet n'est pas le streaming. les capacités de streaming découlent naturellement de l'infrastructure une fois que celle ci est assez costaud.


  6. oui je comprends le principe.

    mais pour ce genre de " service " en ligne, je pense qu'il faut faire un profond profond lifting de Peel pour arriver à quelque chose d'a peu pres fonctionnel tout en sachant que le " sur mesure " est plutôt à conseiller si vous visez de pouvoir en vivre un minimum. Et le sur mesure en l'occurence c'est au minimum ( et pas forcément tout de suite mais à court terme ça sera obligatoire si la clientèle se developpe ) un serveur dédiée, une appli dédiée, un paiement sécurisé dédiée, une campagne de référencement etc...

    Bref, c'est pas un petit projet en gros mais c'est faisable avec du travail et du sérieux.

    arf, pour la vidéo faudra faire du streaming avec les buffers permettant de stocker ou précharger les vidéos lors de la lecture

    heu. il est pas question de streaming ici mais de services de montage vidéo. le streaming est l'une des étapes finales à la rigueur mais elle n'est absolument pas une composante essentielle du projet de eric et sandra.


  7. oui on toujours pas trop mal les montages photos video , faire part etc... et j ai regarder sur le net pour les montage video en line et j en ai pas trouver donc on essaye de construire un site ou les gens viendrais deposer leur photos et video et on leure envoye les produits fini on va essayer de voir si sa marche

    Ca risque d'être tendu cet affaire.

    Il faut OBLIGATOIREMENT un serveur dédié ne serait ce que pour gerer la limitation de 2Mo pour les fichiers en upload ainsi que le temps d'execution des scripts PHP.

    Ensuite pour un traitement en ligne des videos, il faut un developpement spécifique plutôt couteux.

    Ce que tu peux faire c'est ouvrir un ftp et un compte ftp client pour que ceux ci déposent leurs vidéos.

    voila....


  8. RE...

    bon y'a pas des masses de gens qui se bousculent par ici !

    dans Peel Shopping :

    1 - les " frais de port " sont inscrits en dur dans deux variables " express " et " normal ".

    2 - Ces variables sont présentes et définies dans :/lib/setup/info.inc.php

    3 - Ces variables sont ensuites appellées dans le processus de commande au moment de l'etape 1.

    4 - le montant en euro défini pour chacune de ces variables est ajouté au montant du panier lors de l'étape 2

    ***********************************************

    Pour faire ce que tu souhaites, il faut mettre les mains dans le cambouis et creer une table " frais de port " dans la bdd. Ensuite creer ce qu'il faut en zone admin pour exploiter cette nouvelle table ( livraison selon le poid, selon le pays, selon le nombre d'articles etc ).

    Le problème c'est que ça ne se fait pas comme ça au petit doigt et que ça prend qd meme du temps et que il n'est pas possible de donner un exemple sur le forum.

    *********************************************************

    si tes frais sont fixes selon le pays de destination, envoie moi un MP je t'offrirais peut etre une solution intermédiaire pas trop dure à mettre en place.


  9. Oui, j'explique mal ma demande, j'aimerais faciliter la recherche d'un produit, au lieu de procéder à une recherche unique (catégorie ou marque) , je voudrais sélectionner la catégorie ET la marque et ensuite valider .

    En fait, apres avoir parcouru ton site, il faut creer ou reprendre la fonction de recherche et l'adapter à ce que tu souhaites. Actuellement sur chaque evenement on change de ton formulaire une fonction goto est executée avec en paramètre la valeur de chaque liste deroulante. Elles ne sont pas solidaires. il faut quand meme mettre la main dans le cambouis et c'est pas forcément une affaire de 5 minutes.


  10. En fait le code anti-spam ne te protegeras que des inscriptions automatiques et/ou des inscriptions faites par des humains trop fainéants pour passer la barriere du spam. La meilleure protection que tu pourrais avoir c'est de bloquer une adresse IP. par exemple tu peux bloquer le cyber café en question directement depuis un fichier htaccess. Mais avec Amen comme hebergeur je sais pas si tout est possible.

    La je suis un peu au taquet mais essaie le code suivant ( à mettre par exemple tout en haut de haut.php ou dans configuration.inc.php

    if($_SERVER['remote_addr'] == 'adresse IP du cybercafé'] 
    
    	die("IP bannie !!!" );
    pour le htaccess c'est un peu plus simple tu rajoute simplement cette ligne a ton htaccess existant ou dans un fichier htaccess que tu cree toi meme :
    deny from ip du cyber café


  11. ok.

    Pour que je sois sur de comprendre :

    1 les spammeurs s'enregistrent sur ta boutique

    2 Ils passent des commandes " bizaroides " avec de fausses cartes ou des cartes volées.

    3 certaines commandes sont validées par la banque mais pas toutes c'est ça ?

    Questions :

    1 Quelle proportions représentent les spammeurs ?

    2 qu'adviens t'il des commandes reconnues valides ?

    ***********************************************************

    Je pense que ton problème, dans un premier temps en tout cas ne peut être résolu que par :

    - l'inscription et la confirmation obligatoire par email des clients.

    - la confirmation par toi meme des comptes clients

    - l'enregistrement du host et de l'ip pour chaque client et effectuer les verifs nécessaires pour tracer les ip des commandes et des clients bizaroides.

    - limiter le nombre de commande par heure ou autre critere en fonction de l'IP.

    parce que integrer une procédure anti-spam c'est cool mais si ce sont des visiteurs " humains " qui creent eux meme les comptes, cela ne servira à rien.


  12. Bonsoir Alexis,

    A quoi te sert de mettre cela

    action="<?php htmlentities($_SERVER['PHP_SELF'])?>"

    Je ne donnerais pas les détails de l'exploit ici sur ces pages mais sur les formulaires aini codés il est possible d'injecter un code arbitraire en falsifiant cette variable dans laquelle ont peut donc injecter des instructions qui vont detourner le formulaire de son usage. Le htmlentities empeche cela. il s'agit non pas d'une faille mais d'une conséquence de la nature meme de cette variable $_SERVER ['PHP_SELF'].

    Merci

    Pourriez-vous me donner plus de précisions, ou faut-il mettre le script "Comment sécuriser vos formulaires contre les SPAMS." au début du formulaire ? ou sur la page index.

    merci d'avance de votre réponse.

    Cordialement

    Le problème d'un formulaire déja spammé et reperé par les spammeurs c'est qu' il faut en decortiquer la moindre étape pour savoir comment bloquer les indésirables. Si tu integres une formule anti-spam mais que la verification est " sommaire " ça n'empechera aucun spam surtout si la technique anti-spam est connue.

    Moi je procéde toujours ou presque toujours ainsi :

    soit un champs caché qui transmet une variable aléatoire définie par session soit une case à cocher ou a decocher pour rendre valide le formulaire soit demander au visiteur de répondre à une question de math du genre " combien font 98 additionné à 102 ? ". Il existe plusieurs technique anti-spams mais pourrais tu donner un exemple plus précis de ce que tu appelle " fausse commande qui est validée " parce que si c'est à base de carte bleues volées etc aucune technique anti-spam ne pourra te preserver d'une " vrai-fausse soumission " de ton formulaire. Et donc dans ton cas une solution serait l'anti-flood de commande. Quel est le volume de fausse commande ?

    peux tu donner une url ?


  13. re

    dans un premier temps

    remplace toutes les occurences de

    <?

    les<?= sont des raccourcis de <?php print ..... ?> et peuvent être laissés.

    par <?php

    ensuite

    action=<?=$_SERVER['PHP_SELF]?>"

    par

    action="<?php echo htmlentities($_SERVER['PHP_SELF'])?>"

    Pour ce qui est du spam, il faudrait integrer un controle anti-spam via un script anti-spam mais c'est un peu trop compliqué pour t'en donner un exemple ici sur le forum. Si ton formulaire est spammé, il faut revoir tout le traitement de tes variables et agir en conséquence. je pense qu'il faudrait agir dès l'inscription et/ou changer toutes les variables par défaut comme ça si c'est un traitement automatisé au moins tu limiteras les dégats.


  14. Bonjour,

    Depuis plusieurs semaines mon site est spammé de fausses commandes, dont certaines commandes sont validées par le serveur de la banque crédit agricole (probablement des cartes volées au Maroc). Après informations auprès de mon hébergeur (Amen) le problème viendrait de mon formulaire de commande qui ne serait pas sécurisé (Peel 2.9). Si quelqu'un à déjà eu le problème et trouvé la solution je suis preneur

    Merci à tous ceux qui pourront m'apporter une aide.

    Cordialement.

    est ce que tu peux donner l'adresse de ton site éventuellement ?

    ou juste le code ( en supprimant les infos sensibles bien sur ) de ton formulaire ?


  15. Salut Willy, salut Paulanne, Salut Attila ainsi que Negoce !

    J'ai bien eu vos messages ce matin concernant mon problème.

    Je n'arrive toujours pas à enregistrer de nouveaux produits sur ma boutique. Limité à 31 produits.

    Hormis cet après-midi, j'ai pu en mettre 2 en ligne que j'ai nommé test et Test 2 (catégorie Champagne). C'est très bizarre !

    Je suis chez Free. Je pense que le problème vient de là.

    Maintenant, je ne peux même plus accéder à mon phpmyadmin chez Free pour gérer mes bases !

    Ca fait 3 jours que je me casse la tête.

    Voici le lien pour adminsitrer mon site : http://speedboisson.free.fr/administrer

    identifiant = *********************

    mot de passe = ********

    Je compte sur votre aide, merci de ne pas effacer endommager ma base

    A bientôt

    Charles

    Salut !

    Pour ton problème, cela vient des limitations de Free et celles ci sont aléatoires donc les solutionner c'est un peu dur. Essaie de voir si tu pourrais pas prendre un vrai nom de domaine avec un hebergement chez OVH par exemple ( 14 à 16 euros TTC /an ).

    Pour le reste ne donnes JAMAIS tes login et mdp en clair sur un forum. Tres mauvaise idée.


  16. Ha Ha Ha je me marre.

    c'est qu'il est philosophe le monsieur !

    tu sais quoi ?

    la solution c'est de creer ou une simple variable ou une une variable de session du genre $_SESSION['fraispaypal'].

    cette variable correspondrait à un calcul de pourcentage sur la variable $total qui elle contient le montant total à payer ( ttc + frais de port etc ) comme ça en choississant le mode paypal tu ajoutes ces frais, non pas à la variable $total, mais comme nouvel enregistrement dans ta base commande et dans la fonction cree_commande pour faire apparaitre distinctement ces frais.

    pour la mise en place d'une telle solution, je te suggere de comprendre ma méthode et de chercher sur les sites du genre phpdebutant comment tu pourrais la mettre en place. Pour ma part, je ne donnerais pas la soluce en détails parce que faut pas abuser. sur tous les forums de support du monde, quel que soit le produit, les gens débarquent, le visage enfariné avec toujours des pures questions : " salut je voudrais un module PHP compatible CGI, Perl et ASP de contrôle biométrique avec reconnaissance vocale et faciale pour ma version de PHPBB hebergée sur Multimania, y'a quelqun qui peut me faire ça ou me dire comment faire ? ".

    :)

    Guider ok, conduire, non.

Twitter Advisto ecommerce

Facebook PEEL Shopping