Messages postés par "BestCoder"

Sujet Date Extrait
Suivi des tutoriels
jeudi 11 août 2016 à 13h52 Bravo ! C'est bien de voir que ça avance surtout en cette période creuse.
Testez mon site svp
jeudi 04 août 2016 à 19h05 J'ai testé une faille XSS basique. Tu peux t'en prémunir en échappant **toutes** les informations que tu affiches avec htmlspecialchars comme dit par Malnux.
Testez mon site svp
jeudi 04 août 2016 à 18h41 Salut, Je viens de pourrir ta base de données (Page http://vacafiens.fr/Espace_pros/avis_pros.php) :)
Renvoyer un id plutôt qu'un sous-objet
mardi 02 août 2016 à 21h24 Si tu utilises Doctrine, la solution est donc d'utiliser des jointures dans tes repositories lorsque tu fais tes requêtes. Cela optimisera grandement ton code et en une requête, tu auras toutes les i…
Renvoyer un id plutôt qu'un sous-objet
mardi 02 août 2016 à 20h44 Salut La source, Avant de te proposer des solutions, je pense que renvoyer un même attribut qui un coup désigne un objet et un autre un identifiant peut facilement induire en erreur. En utilisa…
Urls non sécurisés
vendredi 29 juillet 2016 à 20h45 Oui, c'est un mécanisme natif de Symfony. Par contre fais attention, si tu mes /places, Symfony va autoriser *toutes* les requêtes sur les lieux (/places, /places/1, etc.). N'importe qui pourra don…
Urls non sécurisés
vendredi 29 juillet 2016 à 20h21 Salut, J'ai encore quelques chapitres en validation et ils traitent bien ce cas de figure. Pour ne pas utiliser l'authentification, tu peux modifier directement le fichier security.yml. Dans le pa…
Coverage ligne non testée non signalée
vendredi 29 juillet 2016 à 15h02 PHPUnit utilise Xdebug pour connaître les lignes exécutables. Il y a beaucoup de cas d'erreurs de ce type qui ne dépendent pas de PHPUnit. [La documentation officielle de PHPUnit](https://phpunit.d…
Coverage ligne non testée non signalée
vendredi 29 juillet 2016 à 13h05 Salut, C'est le manque d'accolade autour de tes `if` qui le fait perdre la tête :D .
Coverage ligne non testée non signalée
jeudi 28 juillet 2016 à 21h06 Salut La source, On pourrait avoir une capture d'écran de ton rapport PHPUnit ?
La meilleure fonction pour hasher les mot de passe

PHP

lundi 11 juillet 2016 à 20h38 Salut, Avec PHP 5.5.0 ou plus, tu peux utiliser les fonctions [password_hash](http://php.net/manual/fr/function.password-hash.php) et [password_verify](http://php.net/manual/fr/function.password-v…
Suivi des tutoriels
mercredi 06 juillet 2016 à 13h47 Avant de le dépublier, il serait peut être judicieux de proposer à des volontaires de reprendre le travail et de mettre à jour le contenu si la licence le permet non ?
REST API enregistrer lastAccess
vendredi 10 juin 2016 à 00h26 IL y a deux problèmes dans ton approche. 1. Dans le constructeur le tokenStorage est vide puisque Symfony instancie d'abord toutes tes classes avant de commencer le mécanisme d'authentification. …
REST API enregistrer lastAccess
jeudi 09 juin 2016 à 23h53 L'attribut s'appelle `tokenStorage` mais dans ton constructeur tu utilises `token`. D'ailleurs le code que tu as posté devrait plutôt lever une erreur fatale puisque l'attribut `tokenStorage` est nul…
REST API enregistrer lastAccess
jeudi 09 juin 2016 à 17h25 Salut La source, Tu peux utiliser [les événements du système de sécurité](http://symfony.com/doc/current/components/security/authentication.html#authentication-events) de Symfony pour mettre à jou…
Licence GNU GPL de Zeste de Savoir et travail dérivé

Jusqu'à quel point cette licence est-elle contaminante ?

mardi 07 juin 2016 à 12h14 Merci pour vos réponses. J'ai préféré poser la question par soucis de clarté. Au début j'étais plutôt parti pour contribuer au module de génération déjà existant et je me suis vite rendu compte q…
Licence GNU GPL de Zeste de Savoir et travail dérivé

Jusqu'à quel point cette licence est-elle contaminante ?

lundi 06 juin 2016 à 21h00 Bonjour, Ayant actuellement un cours en validation, je me suis un peu penché sur la génération d'ebook depuis le site et je me suis résigné[^export_zds] à coder un petit module me permettant de gé…
requête vers un objet
samedi 04 juin 2016 à 00h54 Salut La source, Tu peux utiliser la syntaxe `SELECT NEW` de Doctrine pour obtenir le résultat que tu souhaites. Voici le lien vers [la documentation](http://doctrine-orm.readthedocs.io/projects/d…
QueryParam et date
samedi 04 juin 2016 à 00h49 Salut La source, La configuration que tu as mise me semble tout à fait correcte. La valeur par défaut n'est pas validée par FOSRestBundle. Tu peux donc mettre une valeur qui ne correspond pas au r…
API - Architecture et bonnes pratiques
lundi 30 mai 2016 à 10h33 Salut, Pour compléter un peu la réponse de Ge0, tu peux garder ton API intacte et faire un site full Javascript (avec Angular, React ou autres) qui exploite ton API. Dans ce cas, tu vas utiliser t…
Il est possible de télécharger les sources markdown des contenus.

Est-ce le comportement normal ?

dimanche 29 mai 2016 à 18h34 Ok Dominus Carnufex, je comprends maintenant. Mais cette limitation n'est pas très utile en soi. Je viens de développer un outil qui permet de générer un seul fichier à partir de l'archive zip (en ex…