Faille de sécurité facture dans phpmyshop

Petit nouveau ! | 7 Messages

14 sept. 2005, 11:14

Est-ce que vous avez regardé le script PHPMYSHOPING?
Vous parait il un peu plus fiable?? ;)

Mammouth du PHP | 19672 Messages

14 sept. 2005, 11:15

Connais pas, tu as un lien ?
Codez en pensant que celui qui maintiendra votre code est un psychopathe qui connait votre adresse :axe:

Invité
Invité n'ayant pas de compte PHPfrance

14 sept. 2005, 11:31

http://www.comscripts.com/scripts/php.p ... .1351.html
Pour le télécharger :)
Je vais le mettre en test sur un espace gratuit multimania pour voir un peu ce que cela donne... :)

Mammouth du PHP | 19672 Messages

14 sept. 2005, 12:24

Mouais, j'ai téléchargé, mais c'est un .gz et non un .tar.gz, je n'arrive à extraire qu'un fichier unique, il faut que je passe sous Linux pour décompresser ça et refaire une archive utilisable sous Windows. Mais je flaire encore le bug. J'ai quand même sommairement regardé le code, pour la personnalisation, ça sera encore la croix et la bannière : tout est en tableaux HTML... :-k
Je regarderai quand j'auraidu temps.
Codez en pensant que celui qui maintiendra votre code est un psychopathe qui connait votre adresse :axe:

ViPHP
pjl
ViPHP | 2119 Messages

06 oct. 2005, 12:43

Sinon, il y a toute une communauté francophone autour de phpmyshop avec un forum spécifique.
Je pense que tu devrais y poser ta question.

Surtout qu'il me semble que ce bug interesse l'ensemble de la communauté utilisant ce script.
A priori, j'ai confondu avec oscommerce. :oops:
Le site francophone avec le forum : http://www.oscommerce-fr.info/

Mammouth du PHP | 19672 Messages

06 oct. 2005, 13:28

lol, la marge entre osCommerce et phpMyShop est, comment dire...., ha oui : abbyssale :langue:
Codez en pensant que celui qui maintiendra votre code est un psychopathe qui connait votre adresse :axe:

ViPHP
pjl
ViPHP | 2119 Messages

06 oct. 2005, 15:07

:-k
tu parles du nom ou de la qualité du code ?

Mammouth du PHP | 19672 Messages

06 oct. 2005, 15:26

La qualité du code bien entendu : même si osCommerce requiert un register_globals à ON, c'est malgré tout codé sérieusement, quoique ça commence à dater un peu.

L'installation de phpMyShop sur ma machine a révélé un nombre de notices, warning et autres messages du genre tout à fait impressionant et il faudrait reprendre tout le code pour mettre ça au propre.

J'ajouterais qu'en matière de fonctionalités, phpMyShop n'a rien à offrir. Entre le "trop" de osCommerce et le "pas assez de phpMyShop, je crois qu'il y a un intermédiaire raisonnable à demander à ce genre d'application ;)
Codez en pensant que celui qui maintiendra votre code est un psychopathe qui connait votre adresse :axe:

Petit nouveau ! | 7 Messages

18 oct. 2005, 18:28

Bon...

Juste pour dire que finalement c'est PHPMyShop qui s'avère être le plus interessant...
OSCommerce est vraiment une usine a gaz... plus rien n est "facilement" configurable! D un autre côté cela peut etre sympa pour une personne qui ne souhaite pas regarder un peu du côté du code ;)

Par contre, si quelqu'un a mis un peu les pieds dans PHPMyShop, cela serait sympa de me dire les problèmes qu il a vue... pour corriger un peu le code et éviter les problèmes!

En fait j avais besoin surtout d'une base... et ensuite j ai modifié en fonction de mes besoins ;)

Emma
Invité n'ayant pas de compte PHPfrance

26 oct. 2005, 17:05

Moi, j'ai mis le nez dans phpshop et... disons que ça tourne "correctement" si les register_globals sont sur ON. (j'ai mis des guillemets, hein :wink: )
Et quand on les passe sur OFF, c'est la cata, y a évidemment plus rien qui marche.
P'tite question aux super-pros du forum : en faisant des recherches sur comment gérer ce rogntudgu de passage des registers_globals de ON à OFF, j'ai trouvé ce bout de script :
<?
$tab_variables = array('variable1', 'variable2');
foreach ($tab_variables as $nom_variables) {
if (isset($_GET[$nom_variables])) {
$$nom_variables = $_GET[$nom_variables];
} else {
$$nom_variables = '';
}
}
?>
Où le _GET peut être remplacé par _REQUEST pour évter de tester toutes les variables...

Qu'en pensez-vous, est-ce que ça peut réellement régler ce problème ?

Merci beaucoup d'avance :merci:

PS est-ce que, par exemple, ça réglerait sérieusement le cas pour Oscommerce ?

Invité
Invité n'ayant pas de compte PHPfrance

27 oct. 2005, 18:17

Si tu cherches un script mieux fait de e-boutique, regarde du coté de Zen-Cart. Par contre, tout est en anglais, moins facile à suivre encore, mais beaucoup plus sécuritaire et complet.
Le Error reporting est forcé dans Zen-cart, ce qui fait qu'effectivement, quelle que soit ta config, aucune erreur n'apparait. Si tu supprimes la ligne correspondante, les notices s'affichent par dizaines... :wink: