Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum. Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

COCKTAILS PARTY


Information sur la source

Catégorie :Divers Classé sous : note, commentaire, ajoutdimage Niveau : Débutant Date de création : 15/12/2006 Date de mise à jour : 15/12/2006 21:54:40 Vu / téléchargé: 2 071 / 201

Note :
Aucune note

Commentaire sur cette source (9)
Ajouter un commentaire et/ou une note

Description

Cliquez pour voir la capture en taille normale
Salut voila cette nuit on ma demander un petit projet pour un site de présentation de différent cocktails.
Alors j'ai crée un petit truc et j'ai décidé de vous le proposez.

Contient 1 listing allant vers la fiche de chaque enregistrement.
La possibilité d'ajout de note avec affichage de la moyenne et de commentaire par le visiteur.
Ajout pour l'admin d'enregistrement dans la bdd.
Avec ajout d'image.
3 tables sql :
- 1 pour les cocktails
- 1 pour les notes
- 1 pour les commentaires

J’attends vos commentaires!!

PS : l'abus d'alcool est dangereux pour la santé !!!


 

Conclusion

Instalation :
Remplissez le fichier  config.php
Et inserez les tables qui se trouve dans le dossier install.
Il y à un exemple avec il est tiré du site 1001Cocktails.

Je l'est pas tester en local.
 

Fichier Zip

Pour les "Membres Club", vous pouvez télécharger directement un fichier contenu dans le zip sans télécharger le zip en entier !

Télécharger le zip

Historique

15 décembre 2006 18:58:14 :
Modification de l'explication
15 décembre 2006 21:54:40 :
Modification de tout les fichiers dans le dossier mod Ajout des $_POST et rajout de la verification de l'email pour les commentaires Les select sont détaillés maintenant. Ajout des images smileys,fond,commentaires que j'avais oubliées.

Commentaires et avis

signaler à un administrateur
Commentaire de JulioDelphi le 15/12/2006 16:23:29 administrateur CS

L'abus d'alcool est dangeureux pour la santé. A consommer avec modération.

signaler à un administrateur
Commentaire de guisx00 le 15/12/2006 16:26:07

oui je suis tout à fait d'accord mais le but du script est pas de boire lol

signaler à un administrateur
Commentaire de jean84 le 15/12/2006 18:12:55

Bah un peu quand meme ^^
On ne fait pas de la pub pour quelques chose qu'on ne desire pas vendre ...

"Le but de se script est de montré comment se servir des commentaires des moyennes pour les notes et de l'affichage solo"

C'est quoi un affichage solo ?

signaler à un administrateur
Commentaire de guisx00 le 15/12/2006 18:52:45

bah en fait moi j'apel un affichage solo un seul enregistrement affiché voila

Je vais modifié mon intro je pense

@++

signaler à un administrateur
Commentaire de malalam le 15/12/2006 19:34:16 administrateur CS

Hello,

niveau code, y a quand même pas mal de soucis.
En vrac :
- l'extension, d'un fichier ne définit pas son type! Tu peux vérifier si t'as un .jpg à la fin de ton fichier autant que tu veux, ça n'empêchera personne d'uploader un type de fichier différent...un fichier php par exemple, renommé en .jpg. Il est dangereux, ton upload.
- tu utilises les saisies utilisateurs directement, sans te poser de question (et sans passer par les tableaux $_POST, ou $_GET...). Là aussi, c'est dangereux. Pour ton affichage, déjà, et pour ta base de données, ensuite! Un piratin en herbe se fera une joie de foutre tout ça en l'air sans trop de problème, via une injection sql.
- évite les "select *", ce n'est pas très bon pour ton serveur de bdd.

signaler à un administrateur
Commentaire de guisx00 le 15/12/2006 22:04:26

Salut,
merci pour ton commentaire Malalam c'est justement ce que je cherche quelqun qui me dise se qu'il ne va pas dans mon code j'ai appris à codé comme sa et maintenant je cherche à amélioré mon code niveau secu etc.

Pour le moment j'ai rajouté les $_POST dans les reception de formulaires plus la verif de mail que j'avais oubliée.

J'ai changé les select aussi.

Maintenant l'upload je pense que il va me falloir un moment pour le modif si je n'est pas d'aide (si quelqun est motive pour m'aidé un peu ou me mettre sur la voie je suis preneur)

Au fait pour les injection sql tout est protéger par des sessions pour mon site sauf biensur ceux des visiteurs.
Mais ici je n'est pas le mode de session car sa j'ai bien compris le système et il est dans mon autre script.

merci des conseils et dis moi si se que j'ai fait est bien deja ou pas
@++

signaler à un administrateur
Commentaire de guisx00 le 16/12/2006 13:19:42

Slt qui pourrais m dire se qui est le mieux pour recuper les infos d'un formulaire :

1- $avatar = htmlentities($_POST['avatar']);
if (empty($titre))
{
echo "<div align='center' class='aff'>Le champs avatar doit être rempli !";
echo "<br><a href='index.php?guisx=f_cocktails'>Retour</a></div>";
exit();
}

2- $avatar = $_POST['avatar'];
if (empty($avatar))
{
echo "<div align='center' class='aff'>Le champs avatar doit être rempli !";
echo "<br><a href='index.php?guisx=f_cocktails'>Retour</a></div>";
exit();
}


Si j'ai bien compris la premier point est à utilisé pour des données importante et le deuxième pour le reste
htmlentities sert à  recupèré la variable et à déactive les balises html s'il y en avait encore (c'est bien sa ???)

Merci à quelqun de m'explique pour que je sois sur parce que sur le net il y à plein de tuto m'est personne ne dit pareil.

@++

signaler à un administrateur
Commentaire de kankrelune le 18/12/2006 11:29:29

htmlentities() ou strip_tags() n'est à utiliser que pour l'affichage des données... .. .

Un peu de lecture...

http://www.phpsecure.info/v2/article/XSS.php

@ tchaOo°

signaler à un administrateur
Commentaire de guisx00 le 18/12/2006 13:34:20

merci pour le petit site j'ai pas mal de lecture mais j'en est bessoin pour vraiment retravailler mon projet dans le fond pour plus de securite et pour une meilleur ergonomie merci

Ajouter un commentaire

Discussions en rapport avec ce code source dans le forum

script de notation avec etoiles :) [ par sickboy ] je cherche un script qui permettrait de donner une note entre 1 et 5 à une liste de sites et que cette note soit représentée sous forme d etoiles (de Créer un repertoire et modifier un script [ par ElGaunt ] Bonjour à tous, Voila ci dessous un script dédié à autorier un visiteur à poster un commentaire. J'aimerais le modifier afin de pouvoir le mettre en p Sécurité pour un script de commentaires !!! et droits d'auteur?? [ par perig ] BonjourJe suis désolé, je n'ai pas fini de vous embêter avec mes questions !!!! Voilà la question du jour :J'ai crée un script qui pe Protection d'html URGENT! [ par Yoteco ] Voilà,J'ai un ti problème... J'ai fais une fenetre dans laquelle n'importe qui peut poster un commentaire sur le site. Le tt est stocker dans une base Poster un commentaire sur Localhost [ par AleXsItsMe ] Bonjour, Alors voilà, je me sert de la source Comment'R pour posté des commentaires sur des pages et autres, mais je n'arrive pas à le faire fonctionn Récuperer un parametre [ par TqX ] bonjour toi le gens qui va prendre soin de lire ma question !!voila jai fai une gallerie de foto sur une page , la page est construite comme tel : dan Pb d'acces à la base de données avec PopUp [ par FrankyBass ] Bonjour à tousBon je vais essayer d'etre clairJ'ai une fenetre mère qui affiche des données d'une base PHP/MySQL (des noms d'utilisateurs avec des not Moyenne ... [ par benjiman2 ] Bonjour , mon probleme est tout simpel et je pense que des pros comme vous , sauront comment le regler tres rapidement ! :pVoici mon probleme :j'ai un transmission de variable passe pas :( [ par mgnet ] Bonjour à tousvoilà j'ai améliorer un script pour que ce soit que les membres du forum de mon site qui ne puisse posté des commentaires sur les astuc [venez tous]module de commentaire [ par sonianounette ] Coucou a tous et a toute!J'ai un problème:je cherche un module de commentaire pour mon site mais je n'en trouve pas...Si quelqu'un en connait qu'il le


Nos sponsors

Sondage...

CalendriCode

Janvier 2009
LMMJVSD
   1234
567891011
12131415161718
19202122232425
262728293031 

Consulter la suite du CalendriCode

Téléchargements

Logiciels à télécharger sur le même thème :



Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel BAÏSE, Merci à Vincent pour ses précieux conseils
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés
Temps d'éxécution de la page : 0,406 sec

Google Coop CodeS-SourceS Google Coop CodeS-SourceS


Certaines images présentes sur le site (notament certains avatars) sont issues des collections IconShock, donc si vous souhaitez utiliser ces icons vous devez les acheter, ne les copiez pas et ne utilisez pas dans vos sites et applications sans les avoir commandé.