Allo-hébergement contre 000webhost

mar 31
2009

000webhost

Meilleur que les hébergeurs gratuits !

C’est décidé, White Pearls change d’hébergeur !
En effet depuis un certain temps déjà nous avons remarqué des indisponibilités répétées de notre site, alors que d’un autre côté nous continuons à payer ce service. Si je devais fixer la disponibilité de celui-ci je le placerais à hauteur de 70% uniquement.
C’est inadmissible de la part d’un hébergeur payant.

Je quitte donc Allo-hebergement (que je vous déconseille très largement) pour 000webhost que je suis actuellement en train de tester (et dont je configure les transferts actuellement).

000webhost propose un service gratuit avec un nom de domaine en sous-domaine, ou bien avec un nom de domaine que vous aurez acheté au préalable.
Il propose a priori les mêmes services que le prestataire Allo-hebergement mais gratuitement ! J’irais même à dire qu’il en propose d’avantage que l’offre Free d’allo-hebergement, puisqu’il permet la création de 2 bases mysql ainsi que l’utilisation de la fonction mail() qui semble avoir été désactivée sans préavis sur A-H.

En fonction de la qualité des services et de la disponibilité réelle des serveurs de 000webhost (annoncée à 99%) je vous tiendrais au courant dans un futur article.

Merci de m’avoir lu, et avis aux concepteurs web à la recherche d’un hébergeur gratuit.

NB : 000webhost est un service en anglais.

Refonte du site White Pearls

mar 22
2009

White Pearls

Cela s’en va et ça revient …

Bonjour à tous !

Comme prévu je vous tiens au courant des futures transformations que va subir le site Internet du projet.

Je vous avez déjà présenté certaines idées lors d’une vague recherche graphique, voici donc où j’en suis à l’heure actuelle :
- Conception du nouveau logo terminé
- Mise en page travaillée
- Plan du site Internet en ébauche
- Design du site en ébauche
- Recherche graphique des animations flash en cours

Vous l’aurez donc compris, le site sera fourni de nouveautés en tout genre.
Ainsi, ne soyez pas perturbés si vous croisez dans quelques semaines le site complètement transformé (de toute manière un article y fera mention lors de la maintenance).

Ainsi, une nouvelle navigation plus intuitive sera mise en place, la mise en page sera revisitée, le design du site sera entièrement refait, les interactions graphiques seront fluidifiées grâce au flash et au javascript.
De même ma formation va me permettre de vous fournir des applications AJAX et PHP (deux langages fortement utilisés par les meilleurs sites sur Internet) qui devraient rendre le site vraiment performant.

Le site utilisera donc les technologies les plus avancées mises à votre disposition pour une navigation des plus agréables.

Cette mise en place a été retardée par un problème lié à Royal Gym. En effet le Site Royal Gym n’a toujours pas été mis en place à cause d’un problème de réservation de non de domaine. Sans aller dans les détails, je règle les problèmes un par un avant de me lancer dans autre chose, d’où ce souci de retard.

Merci pour votre lecture, je vous tiens au courant dans un prochain article ;-)
Bien à vous, Geoffrey.

Sécuriser les données envoyées par formulaire

mar 19
2009

PHP

Protéger des données lors de transferts

Il va vite vous arriver de créer des formulaires en HTML sur un traitement PHP. La peur principale de celui qui commence le PHP c’est de tomber sur un hacker qui va tout faire pour trouver de quoi vous embêter en envoyant des requêtes SQL (dans la mesure du possible) vicieuses ou je ne sais quoi d’autre.

Une des nombreuses manières de sécuriser un champ lors de l’envoi d’un formulaire, par exemple un formulaire d’inscription sur votre site Internet (donc écriture d’informations dans une base de données SQL a priori) est de rajouter des slashes (/) automatiquement grâce à la fonction addslashes();.

Vérifiez avant tout auprès de votre hébergeur que la directive PHP magic_quotes_gpc est à off. En effet si elle est sur on alors toutes les données envoyées par méthode POST, GET ou COOKIE sont déjà protégées de la sorte, donc cette astuce ne vous sert pas directement.

Comment utiliser cette fonction ?

C’est simple il vous suffit de l’utiliser sur vos variables d’envoi, exemple pour un formulaire utilisant la méthode POST :

<?php
$pseudo = addslashes($_POST['pseudo']);
$age = addslashes($_POST['age']);
//etc…
//puis script d’enregistrement sur une base de données réutilisant les nouvelles variables $pseudo etc…
?>

Lorsque vous récupèrerez les données de la base de données il vous faudra alors tenir compte de cette sécurité en utilisant cette fois la fonction inverse afin de retirer les slashes, c’est à dire stripslashes();.
Il s’agira alors pour vous de récupérer les données de votre base de données dans des variables, et d’utiliser cette fonction sur vos variables :

<?php
$pseudo = stripslashes($pseudo_bdd);
$age = stripslashes($age_bdd);
//etc…
?>

Cette astuce n’a pas la prétention de vous protéger à 100% puisqu’il existe bien d’autres éléments à prendre en compte lors de l’inscription de données dans une base de données.
En effet il vous faudra vérifier la syntaxe des email, le contenu des champs de manière plus précise afin d’éviter un autre fléau du net, le spam !

N’hésitez pas à poser vos questions ou relever tout élément de mes dires qui semble suspect. Je vous invite aussi à visite le manuel PHP en suivant les liens donnés sur cet article.

Merci de votre lecture.

Tranfert terminé - Site accessible

mar 11
2009

Finish

White Pearls à nouveau accessible

Bien le bonjour à tous.
Voilà maintenant plus de quinze jours que ce blog n’a pas vu de nouveaux articles publié, et ce pour une raison toute simple, je n’avais plus accès à Internet.

A mon retour chez moi j’ai immédiatement réglé le problème qu’il y a eu entre OVH et mon hébergeur pour le site de White Pearls. Le service d’OVH étant très réactif le site est désormais accessible à nouveau.

N’ayant pu travailler convenablement sur la nouvelle version du site, celle-ci sera publiée dans la fin du mois uniquement. Je vous donnerais des nouvelles prochainement à la fin de la recherche graphique.

Pareillement pour le site de Royal Gym qui fera l’objet d’un article à part entière une fois que l’ancien responsable daignera répondre à mes relances concernant la cession du nom de domaine.

Je vous remercie de votre lecture et de votre fidélité.

Pages internes

Info sur le blog...

Validation

Pour un web accessible...