Les vues (view) en MySQL 5

Les vues sont implémentées en version 5 de MySQL, elles sont disponibles depuis la version 5.0.1.

Qu’est ce qu’une vue

Les vues sont des tables virtuelles créées à l’aide d’une requête SELECT.
Elles ne stockent pas les données qu’elles contiennent. Seule la requête permettant de les créer est conservée.

(Lire la suite…)

Hervé — 30 novembre 2008 @ 23:12 Classé dans : Php / mySql, Sceencast, Tuto MySQL, Tutorial Tag: , ,

Lycos en Europe c’est fini

Le groupe Lycos a annoncé vendredi que :

la meilleure option disponible pour l’entreprise est de tenter de vendre ses domaines et de mettre fin au portail et aux activités de pages d’accueil sur Internet

Source : lepoint.fr

Hervé — @ 20:53 Classé dans : Actualités, Internet Tag: ,

Flip Title pour voir le monde à l’envers

Dans le style, truc qui sert vraiment à rien mais qui me font rire nous avons Flip Title

Ce service va vous permettre d’écrire à l’envers :

¡ uǝıɹ ɐ sıɐʌɹǝs ǝu ɐlǝɔ ǝnb sıp uǝıq sıɐʌɐ snoʌ ǝɾ

Hervé — 27 novembre 2008 @ 12:45 Classé dans : Internet, Web 2.0 Tag: ,

Sortie de WordPress 2.6.5


En attendant la version 2.7 de WordPress, l’équipe de développement nous sort une version 2.6.5 où un problème de sécurité (au niveau du XSS) et 3 bugs ont été corrigés.

Il est important de noter qu’il n’y aura jamais de version 2.6.4 pour éviter toute confusion avec la fausse version 2.6.4 qui a circulé un temps.

Vous pouvez télécharger la dernière version de WordPress ou télécharger uniquement les fichiers qui ont été modifiés.

Hervé — @ 09:57 Classé dans : Actualités, Blog, Divers, Internet Tag: , ,

MySQL Workbench – Screencast #2

Ce second screencast va vous présenter MySQL Workbench qui est un logiciel de conception et de modélisation de base de données.

Il existe 2 versions de MySQL Workbench, une gratuite (sous licence GPL) et l’autre payante.

Vous pouvez télécharger MySQL Workbench sur le site de MySQL.

Hervé — 25 novembre 2008 @ 19:02 Classé dans : Php / mySql, Sceencast Tag: , ,

XnView – Screencast #1

XNView est un logiciel gratuit permettant de visualiser et de convertir des fichiers graphiques.

XnView permet d’effectuer des opérations en masse sur les fichiers (conversion, réduction, application de filtres…). XnView reconnaît un très grand nombre de format (tant en sortie qu’en entré).

Il existe des versions compatibles pour LINUX, MAC OSX, FreeBSD, Solaris …

Télécharger XnView pour :

Hervé — 24 novembre 2008 @ 15:40 Classé dans : Informatique, Sceencast Tag: , ,

Ping.fm service pour le microblogging et les réseaux sociaux

Il n’est pas toujours aisé de mettre à jour son statut (état) sur les diverses services de microblogging et réseaux sociaux. Cela devient vite fastidieux si l’on en utilise plusieurs.

Cette perte de temps est enfin révolue. Et tout cela grâce à Ping.fm.

Ping.fm est un service qui vous permet de publier simultanément vos mises à jour et votre état sur plusieurs services de microblogging et réseaux sociaux.

Une fois le formulaire d’inscription remplit, vous allez pouvoir ajouter les services que vous utilisez.

Il ne vous restera plus qu’à mettre à jour votre état sur Ping.fm pour que tous vos services soient mis à jour simultanément.

(Lire la suite…)

Hervé — @ 14:09 Classé dans : Informatique, Internet, Web 2.0 Tag: , , , ,

Social engineering et spam

Juste un petit poste pour compléter la note que j’ai publié sur facebook.

Qu’est ce que le social engineering ?

L’ingénierie sociale (social engineering en anglais) est la discipline consistant à obtenir quelque chose (un bien ou une information) en exploitant la confiance mais parfois également l’ignorance ou la crédulité de tierces personnes. Il s’agira pour les personnes usant de ces méthodes d’exploiter le facteur humain, qui peut être considéré comme le maillon faible de tout système de sécurité. Kevin Mitnick, avec son ouvrage L’art de la supercherie a théorisé et popularisé cette pratique.

Ce terme est surtout utilisé en jargon informatique pour définir les méthodes des crackers (improprement appelés hackers), qui usent d’ingénierie sociale pour obtenir respectivement un accès à un système informatique ou pour satisfaire leur curiosité.

Parce qu’il n’y a pas de patch, c’est à dire un correctif de sécurité sure à 100%, à la stupidité humaine, le social engineering restera la méthode de piratage informatique la plus efficace.

De nos jours, l’ingénierie sociale en informatique se heurte de plus en plus à l’éducation des utilisateurs. De plus en plus, les départements de gestion informatique font circuler un document décrivant les règles de sécurité de base : choisir un mot de passe long et ne se trouvant pas dans le dictionnaire, ne jamais donner son mot de passe à quelqu’un, pas même à un employé du département informatique… Ces micro-informations permettent aux employés de ne pas divulguer accidentellement des informations sensibles et de donner l’alerte.

Les crackers parviennent souvent à acquérir quelque chose d’un peu moins évident par ce biais. Par exemple, les plus audacieux essayeront même de se présenter dans les locaux de l’entreprise en tant qu’employés de la société de maintenance informatique pour avoir un accès physique à la machine.

Source : Wikipedia

Qu’est ce que le spam

Le pourriel ou le spam (anglicisme) désigne une communication électronique, notamment du courrier électronique, non sollicitée par les destinataires, expédiée en masse à des fins publicitaires ou malhonnêtes. Le terme polluriel est, plus rarement, utilisé pour désigner le pourriel.

Source : Wikipedia

On sous-estime souvent les effets du social engineering.
Les chaines de mails, les groupes bidons sur facebook,… sont des véritable mine d’or pour quelqu’un de malintentionné.

Vous allez me dire : « Mais on ne peut rien faire avec un nom et une adresse email ».
Détrompez-vous, avec votre un nom et votre adresse email quelqu’un peut se faire passer pour vous (envoyer des mails comme si cela provenait de votre boite mail) et contacter vos amis pour obtenir des informations sensibles.

On peut également vous envoyer un mail qui ressemble en tout point à un mail de votre banque vous demandant d’introduire votre numéro de carte de crédit car ils ont un soucis avec leur système informatique.

Des exemples je peux vous en citer 1000.

Il y a plusieurs règles d’or à respecter pour éviter pas mal de problèmes :

  • Toujours vérifiez l’url (l’adresse d’un site internet) du site que vous visitez. Par exemple : google.tuvatefaireavoir.com n’est pas du tout équivalent à google.com
  • Ne jamais transmettre des informations sensibles (numéro de carte de crédit, mot de passe,…) à un tiers par téléphone ou via email.
  • Il vaut mieux être trop méfiant que pas assez. Même si vous recevez un mail qui semble provenir de votre meilleur ami, est ce vraiment lui qui vous l’a envoyé ?

Et n’oubliez pas, il y a autant (si ce n’est plus) de criminels sur internet quand dans le monde réel.
Sur ce bonne chance à tous dans ce monde cruel qu’est le web.

Hervé — 22 novembre 2008 @ 19:14 Classé dans : Informatique, Internet, Web 2.0 Tag: , , ,

Zend Framework 1.7 vient de sortir


Zend Framework:

Le Zend Framework est un framework pour PHP 5 créé par Zend. Il est distribué sous la New BSD license. Le Zend Framework, aussi nommé ZF, a été développé dans le but de simplifier le développement Web tout en recommandant les bonnes pratiques et la conception orientée objets en offrant des outils puissants aux développeurs.

Source : Wikipedia

La version final de Zend Framework 1.7 vient juste de sortir.

Celle-ci est disponible sur le site de Zend Framework.

Pour ce qui est des nouveautés :

Zend_Amf with support for AMF0 and AMF3 protocols
Dojo Toolkit 1.2.1
Support for dijit editor available in the Dojo Toolkit
ZendX_JQuery in extras library (see extras folder in the full package)
Metadata API in Zend_Cache
Google book search API in Zend_Gdata
Preliminary support for GData Protocol v2 in Zend_Gdata
Support for skip data processing in Zend_Search_Lucene
Support for Open Office XML documents in Zend_Search_Lucene indexer
Performance enhancements in Zend_Loader, Zend_Controller, and server components
Zend_Mail_Storage_Writable_Maildir enhancements for mail delivery
Zend_Tool in incubator (see incubator folder in the full package)
Zend_Text_Table for formatting table using characters
Zend_ProgressBar
Zend_Config_Writer
ZendX_Console_Unix_Process in the extras library
Zend_Db_Table_Select support for Zend_Paginator
Global parameters for routes
Using Chain-Routes for Hostname-Routes via Zend_Config
I18N improvements

  • Application wide locale for all classes
  • Data retrieving methods are now static
  • Additional cache handling methods in all I18N classes
  • Zend_Translate API simplified

File transfer enhancements

  • Support for file elements in subforms
  • Support for multifile elements
  • Support for MAX_FILES_SIZE in form
  • Support for breaking validation chain
  • Support for translation of failure ,messages
  • New IsCompressed, IsImage, ExcludeMimeType, ExcludeExtension validators
  • Support for FileInfo extension in MimeType validator

Zend_Db_Table_Select adapater for Zend_Paginator
Support for custom adapters in Zend_Paginator
More flexible handling of complex types in Zend_Soap

Plus de détails sur : http://framework.zend.com/issues/

Hervé — 17 novembre 2008 @ 22:11 Classé dans : Actualités, Php / mySql, Programmation Tag: , ,