• [^] # Re: Petit détail...

    Posté par . En réponse à la dépêche Sortie de Tapage 0.15. Évalué à 0.

    Le problème du timeout était déjà noté, mais merci quand même de l'avoir dit :].

    « file_get_contents c'est bien, curl n'est que rarement nécessaire »
    Je vais remplacer file_get_contents par curl juste pour de la performance :

    Lorsque l'on sauvegarde une page, il faut que toutes les requêtes partent en même temps au lieu de partir l'une après l'autre.

    « Un autre truc qui me choque : tu stocke le mot de passe dans le COOKIE ?! WTF ! On ne stocke jamais de donnée sensible dans les cookies, en GET ou en POST. JAMAIS. »

    Bah heu... Tout le monde fait ça, non ...?
    Et puis, je vais pas demander au client de retaper le MDP chaque session ?

    « Enfin $array[$_GET['id']] c'est mal aussi, vaux mieux vérifier avant que 1. _GET['id'] existe et est un numérique 2. il ait le droit de taper cet ID-ci. ensuite et ça mange pas de pain, caster la variable en int : »
    Non, il a le droit de mettre n'importe quoi ici. Normalement les ID que tapage fournis sont genre « bloc_(INT) ». Mais ça peut être n'importe quoi ça marche.

    « bien avoir conscience de la portée des variables »
    Oui oui, ajax.php c'est juste plein de conditions l'une à la suite des autres. Donc on commence chaque condition sans aucune variable ( sauf ceux qui sont tapé dans config.php mais c'est tout).