C-News, un script de news avancé en PHP

Répondre
Beune
le 30/07/2006 à 11:33
Beune
Bonjour à tous,

Je ne sais pas si ce message est posté dans le bon forum ou s'il est considéré comme de la pub, si c'est le cas, je comprendrais très bien les modérateurs s'ils le supprimeraient. Il a pour but de vous présenter mon projet PHP qui est un script de news avancé du nom de C-News tout frais et qui recherche des utilisateurs.

Vous êtes webmaster et la programmation web n’est pas votre fort ? Vous voudriez tout de même pouvoir proposer des news à vos visiteurs dynamiquement ? C-News est la réponse à toutes vos attentes.


Qu’est-ce que C-News ?

C-News est réalisé en langages de programmations XHTML/CSS pour la présentation, PHP pour la partie pratique et Javascript pour le dynamisme. Il a pour but de permettre aux webmaster n’ayant aucune ou des faibles connaissances dans ses langages de programmation de pouvoir proposer facilement à leurs visiteurs du contenu d’actualité dynamiquement et en toute facilité.


Les fonctions principales

C-News est réalisé de façon à être très simple d’utilisation pour les débutants. Pour cela, il propose ces différents points :

- Interface de gestion esthétique
- Ajout et suppression des news en quelques clics
- Possibilité de trier les news en catégories
- Gestion multiutilisateurs ainsi que de leurs droits
- Intégration à votre site par moteur de templates
- Générateur de code d’insertion
- Installation automatisée


Quelques images

Voici quelques images de la partie administration proposée par C-News :

http://www.counter-smap.net/images/uploads/1154005847.jpg
http://www.counter-smap.net/images/uploads/1154005871.jpg
http://www.counter-smap.net/images/uploads/1154006070.jpg
http://www.counter-smap.net/images/uploads/1154006115.jpg



Les liens

Page de téléchargement
Site officiel
Démonstration en ligne
Forum officiel
Bzh
le 04/08/2006 à 21:23
Bzh
Domage qu'il soit remplit de failles !!!

Va voir la news que j'ai posté !

Pfff !!! C'est pitoyable !

Tu connais l'open source ? Pour progresser ça ne te feras pas de mal !

Et strippslashs() ??? Tu connais cette fonction ? Les magics quotes ? tu en as déja entendu parlé ???

Il respecte les standards ? Il passe le validateur w3c ???

Parcontre, bravo pour le design, et l'ergonomie, il est très agréable !!! Mais y a encore du boulo sur les autres points.

Bye...
LA GLOBULE
le 05/08/2006 à 20:01
LA GLOBULE
Je te trouve un peu dur Bzh.

Le post de Beune présente bien le projet.
Peut etre que tout n'est pas parfait, mais c'est sur la bonne voie je pense.
Puis ce projet à au moins le mérite de proposer une documentation, et ca, ca déboite :)

Le seul truc qui fait pas joli, c'est le Thumbs.db dans le dossier images de l'achive ;)
Beune
le 06/08/2006 à 10:16
Beune
Bonjour,

Les problèmes de slashs ont été reglés si vous suivez le forum. Sinon, merci LA GLOBULE pour tes compliments et tes conseils.
Bzh
le 06/08/2006 à 19:27
Bzh
Oui désolé !!!

Le design est vraiment sympa !

Pour la sécurité, il y a quelques fonctions importantes à connaitre !

Mais si tu corriges tous les soucis, c'est une belle réussite !

Voila, bonne continuation....
mediusplayer
le 05/01/2007 à 23:07
mediusplayer
Il respecte les standards ? Il passe le validateur w3c ???

http://validator.w3.org/check?uri=www.studentsparty.fr --->110 erreurs faut pas trop charrier... mais bon je ne suis pas sur que tu en sois le webmaster mais bon tu as été si virulent sur le premier post que je n'ai pas pu m'en empecher...

on pourra reparler de ce projet après plusieurs releases pour voir l'évolution c encore un bébé projet qui ne demande qu'à grandir si la communauté qui le soutient le fait bien
LupusMic
le 07/01/2007 à 15:52
LupusMic
(mediusplayer) Si tu regardes bien, il ne fait que trois erreurs.

La première est d'utiliser un attribut qui n'existe pas.
La seconde, c'est de ne pas échapper les esperluettes (& vers &).
La troisième, de ne pas contrôler le contenu sausi. C'est la porte ouverte à toutes les XSS.

Bref, un peu de boulot, mais pas de quoi le jeter avec mémé aux orties.
Développeur récurrent, procédural et relationnel. Caustique soupe-au-lait.
bibi
le 11/01/2007 à 13:23
bibi
@Bzh: de plus , tu parles de stripslashes, ce n'est pas la meilleure méthode pour ne pas avoir de problème avec ses slash.


mysql_real_escape_string a l'insertion et on en parle plus.
commit suicide
Bzh
le 19/02/2007 à 19:06
Bzh
Donc pour en revenir à la première version de www.studentsparty.fr en effet elle ne passait pas le w3c car le but n'était pas qu'elle le passe.

Un problème de délais...

La nouvelle version toujours pas mais en prends la direction et le sera bientot, crois moi.

Comme cela, tu sais tout...

bibi, mysql_real_escape_string permet de proteger l'enregistrement dans la base de donnée. Cette fonction est lourde car il lui faut une connexion à ta base de donnée afin de connaitre exactement la version de mysql pour pouvoir échaper les bons caractères et ainsi se proteger des injections de sql.

Elle n'est donc pas du tout apropriée à la suppression des slashes lors de l'affichage du contenu de ta base.

Voili, sinon je suis enfin de retour sur le forum de lephpfacile grace auquel j'ai apris la programmation Web !

Bye
zebden
le 21/02/2007 à 11:55
zebden
L'insertion en général n'est pas lourde, tu n' insers pas toutes les 5s donc mysql_real_escape_string est plus conseillé que addslashes.

En revanche, c'est bien la récupération des données qui est plus gourmande en ressource. Donc à éviter des moteurs de recherche avec LIKE etc etc.

Mais comme dit Lupus, y avait pas de quoi s'emballer sur toi. C'était même plutôt injustifié. Enfin bref ;-)
zebdinou pour les intimes / Blog : http://www.zebden.fr
Répondre
LoadingChargement en cours