begin process at 2012 02 15 05:35:05
  Trouver un code source :
 
dans
 
Accueil > 

Code

 > 

Divers

 > COCKTAILS PARTY

COCKTAILS PARTY


 Information sur la source

Note :
Aucune note
Catégorie :Divers Classé sous :note, commentaire, ajoutdimage Niveau :Débutant Date de création :15/12/2006 Date de mise à jour :15/12/2006 21:54:40 Vu / téléchargé :2 685 / 231

Auteur : guisx00

Ecrire un message privé
Commentaire sur cette source (9)
Ajouter un commentaire et/ou une note

 Description

Cliquez pour voir la capture en taille normale
Salut voila cette nuit on ma demander un petit projet pour un site de présentation de différent cocktails.
Alors j'ai crée un petit truc et j'ai décidé de vous le proposez.

Contient 1 listing allant vers la fiche de chaque enregistrement.
La possibilité d'ajout de note avec affichage de la moyenne et de commentaire par le visiteur.
Ajout pour l'admin d'enregistrement dans la bdd.
Avec ajout d'image.
3 tables sql :
- 1 pour les cocktails
- 1 pour les notes
- 1 pour les commentaires

J’attends vos commentaires!!

PS : l'abus d'alcool est dangereux pour la santé !!!



 Conclusion

Instalation :
Remplissez le fichier  config.php
Et inserez les tables qui se trouve dans le dossier install.
Il y à un exemple avec il est tiré du site 1001Cocktails.

Je l'est pas tester en local.

 Fichier Zip

Les Membres Club peuvent télécharger directement un fichier contenu dans le zip sans télécharger le zip en entier !

Télécharger le zip


 Historique

15 décembre 2006 18:58:14 :
Modification de l'explication
15 décembre 2006 21:54:40 :
Modification de tout les fichiers dans le dossier mod Ajout des $_POST et rajout de la verification de l'email pour les commentaires Les select sont détaillés maintenant. Ajout des images smileys,fond,commentaires que j'avais oubliées.

 Sources du même auteur

Source avec Zip MODEL SQL AVEC MYSQLI
Source avec Zip ESPACE MEMBRE AVEC MESSAGERIE V3
Source avec Zip ESPACE MEMBRE AVEC MESSAGERIE V2.1

 Sources de la même categorie

Source avec Zip COMPTEUR DE CLIQUE PHP AVEC JQUERY par devgoneti
Source avec Zip LIVRE D'OR SIMPLE (POUR DÉBUTANT) par devgoneti
Source avec Zip SCRIPT TRAVAUX POUR VOTRE SITE par FleuryK
Source avec Zip Source avec une capture EL COYOTOS LIVRE D'OR PHP 5 par elcoyotos
COMPTEUR DE VISITE - FICHIER TXT - CODE MINIMAL par SuperChouquette

 Sources en rapport avec celle ci

Source avec Zip Source avec une capture MYPHPCOM 2.1: SYSTÈME DE COMMENTAIRE PHP/MYSQL par Dariumis
Source avec Zip Source avec une capture BLOG COMPLET : NEWS, IMAGES, COMS. SIMPLE D'UTILISATION ET D... par lucas34990
Source avec Zip GALERIE PHOTO MALOKAFF 2EME VERSION AVEC GESTION DES COMMENT... par malokaff
Source avec Zip COMMENTEK V 2.1 (MODULE DE COMMENTAIRE SANS MYSQL + EMOTICON... par samirpaul
Source avec Zip Source avec une capture AJOUTER FACILEMENT DES COMMENTAIRES À VOS PAGE PHP SANS SQL/... par Bouillou2

Commentaires et avis

Commentaire de JulioDelphi le 15/12/2006 16:23:29 administrateur CS

L'abus d'alcool est dangeureux pour la santé. A consommer avec modération.

Commentaire de guisx00 le 15/12/2006 16:26:07

oui je suis tout à fait d'accord mais le but du script est pas de boire lol

Commentaire de jean84 le 15/12/2006 18:12:55

Bah un peu quand meme ^^
On ne fait pas de la pub pour quelques chose qu'on ne desire pas vendre ...

"Le but de se script est de montré comment se servir des commentaires des moyennes pour les notes et de l'affichage solo"

C'est quoi un affichage solo ?

Commentaire de guisx00 le 15/12/2006 18:52:45

bah en fait moi j'apel un affichage solo un seul enregistrement affiché voila

Je vais modifié mon intro je pense

@++

Commentaire de malalam le 15/12/2006 19:34:16 administrateur CS

Hello,

niveau code, y a quand même pas mal de soucis.
En vrac :
- l'extension, d'un fichier ne définit pas son type! Tu peux vérifier si t'as un .jpg à la fin de ton fichier autant que tu veux, ça n'empêchera personne d'uploader un type de fichier différent...un fichier php par exemple, renommé en .jpg. Il est dangereux, ton upload.
- tu utilises les saisies utilisateurs directement, sans te poser de question (et sans passer par les tableaux $_POST, ou $_GET...). Là aussi, c'est dangereux. Pour ton affichage, déjà, et pour ta base de données, ensuite! Un piratin en herbe se fera une joie de foutre tout ça en l'air sans trop de problème, via une injection sql.
- évite les "select *", ce n'est pas très bon pour ton serveur de bdd.

Commentaire de guisx00 le 15/12/2006 22:04:26

Salut,
merci pour ton commentaire Malalam c'est justement ce que je cherche quelqun qui me dise se qu'il ne va pas dans mon code j'ai appris à codé comme sa et maintenant je cherche à amélioré mon code niveau secu etc.

Pour le moment j'ai rajouté les $_POST dans les reception de formulaires plus la verif de mail que j'avais oubliée.

J'ai changé les select aussi.

Maintenant l'upload je pense que il va me falloir un moment pour le modif si je n'est pas d'aide (si quelqun est motive pour m'aidé un peu ou me mettre sur la voie je suis preneur)

Au fait pour les injection sql tout est protéger par des sessions pour mon site sauf biensur ceux des visiteurs.
Mais ici je n'est pas le mode de session car sa j'ai bien compris le système et il est dans mon autre script.

merci des conseils et dis moi si se que j'ai fait est bien deja ou pas
@++

Commentaire de guisx00 le 16/12/2006 13:19:42

Slt qui pourrais m dire se qui est le mieux pour recuper les infos d'un formulaire :

1- $avatar = htmlentities($_POST['avatar']);
if (empty($titre))
{
echo "<div align='center' class='aff'>Le champs avatar doit être rempli !";
echo "<br><a href='index.php?guisx=f_cocktails'>Retour</a></div>";
exit();
}

2- $avatar = $_POST['avatar'];
if (empty($avatar))
{
echo "<div align='center' class='aff'>Le champs avatar doit être rempli !";
echo "<br><a href='index.php?guisx=f_cocktails'>Retour</a></div>";
exit();
}


Si j'ai bien compris la premier point est à utilisé pour des données importante et le deuxième pour le reste
htmlentities sert à  recupèré la variable et à déactive les balises html s'il y en avait encore (c'est bien sa ???)

Merci à quelqun de m'explique pour que je sois sur parce que sur le net il y à plein de tuto m'est personne ne dit pareil.

@++

Commentaire de kankrelune le 18/12/2006 11:29:29

htmlentities() ou strip_tags() n'est à utiliser que pour l'affichage des données... .. .

Un peu de lecture...

http://www.phpsecure.info/v2/article/XSS.php

@ tchaOo°

Commentaire de guisx00 le 18/12/2006 13:34:20

merci pour le petit site j'ai pas mal de lecture mais j'en est bessoin pour vraiment retravailler mon projet dans le fond pour plus de securite et pour une meilleur ergonomie merci

 Ajouter un commentaire


Discussions en rapport avec ce code source dans le forum

script de notation avec etoiles :) [ par sickboy ] je cherche un script qui permettrait de donner une note entre 1 et 5 à une liste de sites et que cette note soit représentée sous forme d etoiles (de Créer un repertoire et modifier un script [ par ElGaunt ] Bonjour à tous, Voila ci dessous un script dédié à autorier un visiteur à poster un commentaire. J'aimerais le modifier afin de pouvoir le mettre en p Sécurité pour un script de commentaires !!! et droits d'auteur?? [ par perig ] BonjourJe suis désolé, je n'ai pas fini de vous embêter avec mes questions !!!! Voilà la question du jour :J'ai crée un script qui pe Protection d'html URGENT! [ par Yoteco ] Voilà,J'ai un ti problème... J'ai fais une fenetre dans laquelle n'importe qui peut poster un commentaire sur le site. Le tt est stocker dans une base Poster un commentaire sur Localhost [ par AleXsItsMe ] Bonjour, Alors voilà, je me sert de la source Comment'R pour posté des commentaires sur des pages et autres, mais je n'arrive pas à le faire fonctionn Récuperer un parametre [ par TqX ] bonjour toi le gens qui va prendre soin de lire ma question !!voila jai fai une gallerie de foto sur une page , la page est construite comme tel : dan Pb d'acces à la base de données avec PopUp [ par FrankyBass ] Bonjour à tousBon je vais essayer d'etre clairJ'ai une fenetre mère qui affiche des données d'une base PHP/MySQL (des noms d'utilisateurs avec des not Moyenne ... [ par benjiman2 ] Bonjour , mon probleme est tout simpel et je pense que des pros comme vous , sauront comment le regler tres rapidement ! :pVoici mon probleme :j'ai un transmission de variable passe pas :( [ par mgnet ] Bonjour à tousvoilà j'ai améliorer un script pour que ce soit que les membres du forum de mon site qui ne puisse posté des commentaires sur les astuc [venez tous]module de commentaire [ par sonianounette ] Coucou a tous et a toute!J'ai un problème:je cherche un module de commentaire pour mon site mais je n'en trouve pas...Si quelqu'un en connait qu'il le


Nos sponsors


Sondage...

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 2,356 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales