Place Publique => Centre Médical => Discussion démarrée par: Saïmiri le 12 avril 2017 à 00:25:45

Titre: [Résolu] Bug du forum?
Posté par: Saïmiri le 12 avril 2017 à 00:25:45
Salut tout le monde,

En écrivant mon article pour la gazette, j'ai eu un souci en prévisualisant l'article.

Le forum m'affichait cette erreur:

(http://www.pafteam.com/forum/uploads/member_1123/1491949522.png)

Quelqu'un sait à quoi ça correspond?

Merci d'avance pour vos réponses! ^^
Titre: Re : [En cours] Bug du forum?
Posté par: Daboù le 12 avril 2017 à 12:41:17
Aucune idée... Ça te l'a refait plus tard ?

Envoyé de mon A0001 en utilisant Tapatalk

Titre: Re : [En cours] Bug du forum?
Posté par: Saïmiri le 12 avril 2017 à 12:49:45
Chaque fois que j'ai voulu prévisualiser pendant la soirée. C'est-a-dire à peu près 20 fois je dirais lol xD.

Du coup je faisais précédente  (parce que j'ai pas toujours pensé à sauvegarder mon texte et parfois j'arrivais à récupérer tout ce que j'avais écrit mais parfois il manquait des passages xD).

C'était pénible ^^".

Après c'est pas dramatique mais j'aimerais savoir d'où ça vient ^^.
Titre: Re : [En cours] Bug du forum?
Posté par: Daboù le 12 avril 2017 à 13:01:53
Quand je sortirai de mon lit, j'irai voir ça.

Envoyé de mon A0001 en utilisant Tapatalk

Titre: Re : [En cours] Bug du forum?
Posté par: ToTopH le 12 avril 2017 à 14:16:42
ton problème c'est le code HTML qui est inclus dans tes balise

Pour la fonction de contrôle et de prévisualisation, il s'agit d'une faille potentielle de sécurité. C'est pour ca qu'il te le bloque.
Ce qui est débile c'est qu'il interprète quand même tout le code, l'affiche et seulement après te redirige sur la page d'erreur.
Titre: Re : [En cours] Bug du forum?
Posté par: Daboù le 12 avril 2017 à 15:43:15
Question bête mais : as-tu essayé sur un autre (vrai) navigateur Internet ?
En cherchant ton erreur, je suis tombé sur ça, qui parle d'un bug avec chrome :
http://stackoverflow.com/questions/43249998/chrome-err-blocked-by-xss-auditor-details (http://stackoverflow.com/questions/43249998/chrome-err-blocked-by-xss-auditor-details)

Sinon, tu peux m'envoyer, par le biais que tu veux, exactement ce que tu rentres avant de prévisualiser et que ça bug, que j'essaie de voir de mon côté et si c'est le cas, quelle balise t'embête ? (si tu me l'envoies pas MP, mets le entre balise "code", qu'il ne soit pas transformé comme pour de vrai dans la gazette)
Titre: Re : [En cours] Bug du forum?
Posté par: Saïmiri le 12 avril 2017 à 16:16:57
Pourtant je n'ai changé aucun type de balise et mon navigateur à toujours été Chrome xD. J'ai juste trié mon pc, aurais-je supprimé quelque chose que je n'aurais pas dû? ^^"

Je t'envoie ça par mp dès que je serai sur pc car le code de la gazette est trop long pour que je te le copie.

Et j'ai déjà utilisé plusieurs fois la balise html sans souci :o.
Titre: Re : [En cours] Bug du forum?
Posté par: Ephis le 12 avril 2017 à 16:49:13
Question bête mais : as-tu essayé sur un autre (vrai) navigateur Internet ?

OMG ! Mes oreilles ont sifflés !
Qu'on disent qu'IE est pas un navigateur, je veux bien, c'est une vérité.
Mais pas Chrome ! Je suis désolé mais c'est lui le père des navigateurs moderne est performant.
Avant il y avait FF, mais depuis pas mal de temps déjà Chrome est bien au dessus, surtout depuis sa révolution du moteur V8 pour le javascript.
Et là c'est tous les autres navigateurs qui se sont incliné et qui l'ont intégré.
Les évolution de FF et IE (pour ne cité qu'eux) sont des inspirations des innovation intégré par Chrome en premier !
Titre: Re : [En cours] Bug du forum?
Posté par: Daboù le 12 avril 2017 à 17:04:38
Tiens, tu marches aux trolls toi ;) ? ... J'attendais une réponse, mais pas forcément de toi !  ;D xD' :clapclap:


J't'ai bien eu en tout cas ;) .

(ps : tu connais mon amour pour les logiciels libres !  8) )
Titre: Re : [En cours] Bug du forum?
Posté par: Daboù le 12 avril 2017 à 17:06:20
Bon, je viens de tester ce que tu m'as envoyé par MP, mais je n'arrive pas à reproduire le bug... Est-ce qu'il te le fait toujours systématiquement avec la gazette, quand tu essaies de prévisualiser ?
Titre: Re : [En cours] Bug du forum?
Posté par: Saïmiri le 12 avril 2017 à 17:14:01
Non, hier soir il me l'a fait blindé de fois sinon c'est arrivé une fois avant (il y a un moment déjà) mais toujours lorsque je veux prévisualiser et lorsque je suis sur la gazette. Pour les autres articles, je n'ai pas encore eu de soucis à ce jour.

Titre: Re : [En cours] Bug du forum?
Posté par: ToTopH le 12 avril 2017 à 17:42:59
Tu prends le problème du mauvais coin Dabou :)

Il ne s'agit pas réellement d'un bug mais de la réponse d'un utilitaire de sécurité.

Dans l'idée, lors d'une prévisualisation, le forum effectue les actions suivantes :

Dans le cas de Sai, la page d'erreur intervient lors de la 3e étape et plus précisément lors de l'analyse des codes HTML contenu dans les balises SMF

Dans la gazette d'Avril, Sai utilise 2 fois cette balise.
Je ne peux pas te donner les 2 code en question car le forum me refuse l'utilisation de la balise .

Ce n'est donc pas réellement un bug mais une protection du site afin de ne pas se faire attaquer par de mauvaise personne qui tenterait d'exécuter du code malsain via les réponses forum.

Et donc pour répondre a Sai, ce bug n'en est pas un et il n'est pas propre à la section Gazette.
C'est juste que tu n'utilises la balise  que lors de la rédaction de la gazette.

Avis personnel, je n'aime pas le code HTML dans les forums, ça fou toujours la merde tot ou tard ;)
Titre: Re : [En cours] Bug du forum?
Posté par: Ephis le 12 avril 2017 à 17:59:52
Tiens, tu marches aux trolls toi ;) ? ... J'attendais une réponse, mais pas forcément de toi !  ;D xD' :clapclap:


J't'ai bien eu en tout cas ;) .

(ps : tu connais mon amour pour les logiciels libres !  8) )

Han ! tu m'as eu !
Ok c'est bon, on est de nouveau copains ! :-p

Ce n'est donc pas réellement un bug mais une protection du site afin de ne pas se faire attaquer par de mauvaise personne qui tenterait d'exécuter du code malsain via les réponses forum.

Et donc pour répondre a Sai, ce bug n'en est pas un et il n'est pas propre à la section Gazette.
C'est juste que tu n'utilises la balise  que lors de la rédaction de la gazette.

Oui, je pense aussi que le problème viens de là, au vu du message d'erreur.
Si ça avais été un bug, tu aura reçus une erreur HTTP 500 (la fameuse), là ca ressemble à une alerte de sécurité.

Avis personnel, je n'aime pas le code HTML dans les forums, ça fou toujours la merde tot ou tard ;)

Je ne peux que ploussoté !
Le risque d'utiliser du HTML c'est de subir une injection (google saï !) et aujourd'hui les forum et tout autres type de framework mettent en places des montagnes de fonctions de contrôle pour éviter cela.
Titre: Re : [En cours] Bug du forum?
Posté par: Daboù le 12 avril 2017 à 18:09:01
Tout à fait d'accord avec tout ce que tu dis totoph et Ephis. Et justement, j'avais plutôt en tête de voir quelle balise notre forum lui refusait afin de lui dire d'éviter de l'utiliser.
Apparemment, tu vois laquelle c'est, tu ne peux pas nous la dire avec des espaces, par exemple  (ou entre balises code) ?
Du coup, c'est plutôt ma curiosité qui me titille :) .
Titre: Re : [En cours] Bug du forum?
Posté par: Daboù le 12 avril 2017 à 18:18:37
Ok, après avoir regardé de plus près, ça devrait sûrement être ça :
[html]
<div id="affichepaypal" class="__web-inspector-hide-shortcut__">
<form action="https://www.paypal.com/cgi-bin/webscr" method="post">
<input type="hidden" name="cmd" value="_s-xclick">
<input type="hidden" name="hosted_button_id" value="NQNWDZMXUVNAL">
<input type="image" src="http://www.pafteam.com/css/images/actualite/paypal.png" border="0" name="submit" alt="Faites un don avec PayPal - la solution de paiement en ligne la plus simple et la plus sécurisée !" title="Faites un don avec PayPal - la solution de paiement en ligne la plus simple et la plus sécurisée !">
<img alt="" border="0" src="https://www.paypalobjects.com/fr_FR/i/scr/pixel.gif" width="1" height="1">
</form>
<img id="paypalicone" src="../css/images/index/paypal.png">
</div>
[/html]

même s'il ne me fait pas d'erreur en vous l'affichant et dans la gazette non plus...
J'essaie de reproduire le "bug" pour que Saï sache ce qu'il faut éviter de faire.
Titre: Re : [En cours] Bug du forum?
Posté par: Daboù le 12 avril 2017 à 18:23:49
Déjà je vois une chose :
Quand tu débutes une balise mais que tu ne l'as pas fermée et que tu prévisualises, il te rajoute la balise qui la finit à la fin.
Apparemment il fait la même chose dans le sens inverse : si tu as mis la balise de fin, mais pas celle du début SAUF pour la balise html (entre crochets) qui est tout simplement supprimée.

Peut-être qu'un premier problème que tu as est que tu prévisualises alors que tes balises ne sont pas toutes bien par paires début/fin...
Est-ce que ce point, déjà, te parle ?
Titre: Re : [En cours] Bug du forum?
Posté par: Tggt29 le 12 avril 2017 à 18:49:10
C'est beau ce que vous dites dabou, totoph et ephis xD
Titre: Re : Re : [En cours] Bug du forum?
Posté par: Saïmiri le 12 avril 2017 à 20:05:19
Toutes ces explications me paraissent logiques ^^. Je voulais plus savoir à quoi c'était dû en fait.
Je ne pensais pas forcément à un bug mais j'ignorais comment l'exprimer xP.

Déjà je vois une chose :
Quand tu débutes une balise mais que tu ne l'as pas fermée et que tu prévisualises, il te rajoute la balise qui la finit à la fin.
Apparemment il fait la même chose dans le sens inverse : si tu as mis la balise de fin, mais pas celle du début SAUF pour la balise html (entre crochets) qui est tout simplement supprimée.

Peut-être qu'un premier problème que tu as est que tu prévisualises alors que tes balises ne sont pas toutes bien par paires début/fin...
Est-ce que ce point, déjà, te parle ?

Ha j'ai oublié une balise dans le texte de la gazette?

En général j'essaye de fermer une balise dès que je l'ai ouverte afin d'éviter les répétitions de balises (genre la balise de liste est assez chiante quand t'oublies de fermer un des points de ta liste parce qu'elle te retape une autre balise ailleurs mdrrr xP).

J'utilise uniquement la balise HTML lorsque je publie un ensemble de photos pour éviter de les avoir les unes en dessous des autres et d'allonger la gazette.

Je pense bien que c'est ça!

Merci à tous pour vos réponses :D.
Titre: Re : Re : [En cours] Bug du forum?
Posté par: Djonx le 12 avril 2017 à 21:29:07
C'est beau ce que vous dites dabou, totoph et ephis xD


Mon héro !  :clapclap:
Titre: Re : [Résolu] Bug du forum?
Posté par: Daboù le 12 avril 2017 à 22:29:57
En même temps, on est dans le centre médical...Personnellement, quand je suis dans un hôpital, j'ai souvent pas envie de savoir/comprendre ce que les médecins se disent :D
Titre: Re : [Résolu] Bug du forum?
Posté par: Saïmiri le 13 avril 2017 à 07:09:07
Ha bon? Moi je préfère savoir mais ne pas avoir besoin d'y aller xD.
Titre: Re : [Résolu] Bug du forum?
Posté par: Ephis le 13 avril 2017 à 10:24:44
ok ok, j'ai trouvé précisément ce qui ne vas pas.

Comme l'on dit Dab et Toph, c'est bien une injection de code que chrome ne kiff pas :
[html]
<div id="affichepaypal" class="__web-inspector-hide-shortcut__">
<form action="https://www.paypal.com/cgi-bin/webscr" method="post">
<input type="hidden" name="cmd" value="_s-xclick" />
<input type="hidden" name="hosted_button_id" value="NQNWDZMXUVNAL" />
<input type="image" src="/css/images/actualite/paypal.png" border="0" name="submit" alt="Faites un don avec PayPal - la solution de paiement en ligne la plus simple et la plus sécurisée !" title="Faites un don avec PayPal - la solution de paiement en ligne la plus simple et la plus sécurisée !" />
<img alt="" border="0" src="https://www.paypalobjects.com/fr_FR/i/scr/pixel.gif" width="1" height="1" />
</form>
<img id="paypalicone" src="/css/images/index/paypal.png" />
</div>
[/html]

et plus particulièrement le <form> (et pas son contenu) :
[html]
[...]
<form action="https://www.paypal.com/cgi-bin/webscr" method="post">
   [...]
</form>
[...]
[/html]

La raison à ce planton est toute simple, les form (pour ceux qui ne le savent pas) identifie des zones de donnée à envoyer lors d'une soumission (validation de l'envoie d'un message).
Bref, sur ce forum, le form qui permet d'écrire et envoyé un message est inclus dans la zone qui permet de faire l'affiche de prévisualisation (idée particulièrement conne).
Or Chrome aime pas du tout ça de faire une injection de form dans un form, typiquement on pourrais vouloir envoyé une partie des donnée sensible saisie à un autres serveur que celui du site qui génère la page.

En résumé quand tu tente de prévisualiser ça donne ça :
<form id="nouveau_message">
   [...]
   <form id="pour_paypal">
       [...]
   </form>
   [...]
   <textarea id="saisie_message"></textearea>
<form>

Maintenant la question c'est qu'il sert à quoi ce bout de code pour paypal, tu est sensé en faire quoi ?
Tu es au courant que quand on clique dessus, il ne se passe rien ?

Titre: Re : [Résolu] Bug du forum?
Posté par: Saïmiri le 13 avril 2017 à 10:35:51
Le bouton est censé afficher la page pour effectuer un don.

Pour le reste je ne peux te répondre, c'est Connors qui m'a filé le lien. A mon avis il ne fonctionne pas à cause de l'erreur que ça a généré quand j'ai prévisualisé l'article.
Je vais devoir le modifier. Mais du coup c'est bizarre parce que je n'ai pas le bug à chaque fois et pourtant ce lien est toujours repris dans la gazette xD.

Par contre j'ai déjà eu plusieurs fois à le modifier car le lien en dessous ne marchait pas, je suppose que c'est chaque fois que j'ai vu l'erreur.

J'éditerai ce soir pour que ça fonctionne de nouveau.
Titre: [Résolu] Bug du forum?
Posté par: Ephis le 13 avril 2017 à 11:26:42
Pour le reste je ne peux te répondre, c'est Connors qui m'a filé le lien. A mon avis il ne fonctionne pas à cause de l'erreur que ça a généré quand j'ai prévisualisé l'article.

Non ce n'est pas la raison pour laquelle il ne marche plus.

Je vais devoir le modifier. Mais du coup c'est bizarre parce que je n'ai pas le bug à chaque fois et pourtant ce lien est toujours repris dans la gazette xD.

Mais tu veux modifier quoi du coup ?

Par contre j'ai déjà eu plusieurs fois à le modifier car le lien en dessous ne marchait pas, je suppose que c'est chaque fois que j'ai vu l'erreur.

De quoi ?! Tu as fais quoi comme modification ?!



Solution :

Je t'ai recoder tous ça pour que ça marche à chaque fois et que ça ne génère pas d'erreur d'aucune manière que ce soit.
Ainsi que le fait que ça soit sécurisé.

[html]
<div id="affichepaypal" class="__web-inspector-hide-shortcut__">
<a href="https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=NQNWDZMXUVNAL">
<input type="image" src="/css/images/actualite/paypal.png" border="0" name="submit" alt="Faites un don avec PayPal - la solution de paiement en ligne la plus simple et la plus sécurisée !" title="Faites un don avec PayPal - la solution de paiement en ligne la plus simple et la plus sécurisée !" />
<img alt="" border="0" src="https://www.paypalobjects.com/fr_FR/i/scr/pixel.gif" width="1" height="1" />
</a>
<img id="paypalicone" src="/css/images/index/paypal.png" />
</div>
[/html]


Mais pour faire encore plus simple, je t'ai fait un bbcode ...

[paypal][/paypal]
Titre: Re : [Résolu] Bug du forum?
Posté par: Saïmiri le 13 avril 2017 à 12:42:32
Je connais BB8 mais BNCODE je sais pas.

Sinon quand l'image ne renvoie plus sur la page de dons (donc quand elle ne fonctionne plus), je vais recopier e lien d'une gazette sur laquelle ça fonctionne et je le copie xD.

Merci pour le code, je vais l'intégrer en rentrant et sur mon modèle.  Je dois prendre le deuxième du coup?
Titre: Re : [Résolu] Bug du forum?
Posté par: Daboù le 13 avril 2017 à 13:53:42
Beau boulot ephis ;) .
Le coup du BBCODE pour remplacer le tout, c'est juste top :) .

(attention, en ne mettant rien entre les crochets, chez moi, ça ne s'affiche pas. mets au moins un caractère ! Un espace ne marche pas non plus... J'ai dû ajouter un tiret par exemple, comme ci-dessous)


Du coup, le tiret que j'avais mis entre les deux balises apparaît après l'image.
Titre: Re : [Résolu] Bug du forum?
Posté par: Ephis le 13 avril 2017 à 15:06:35
Sinon quand l'image ne renvoie plus sur la page de dons (donc quand elle ne fonctionne plus), je vais recopier e lien d'une gazette sur laquelle ça fonctionne et je le copie xD.

Quoi ?! *louche*

Merci pour le code, je vais l'intégrer en rentrant et sur mon modèle.  Je dois prendre le deuxième du coup?

Oui si tu veux moins de ligne

(attention, en ne mettant rien entre les crochets, chez moi, ça ne s'affiche pas. mets au moins un caractère ! Un espace ne marche pas non plus... J'ai dû ajouter un tiret par exemple, comme ci-dessous)

Moi je ne met rien dedans et ça marche !
Titre: Re : [Résolu] Bug du forum?
Posté par: Daboù le 13 avril 2017 à 19:46:38
Et bah moi non ^^ ...

Si je mets rien dedans et que je prévisualise, ça me l'enlève carrément de mon texte. Je suis obligé de mettre un caractère.


Bon, c'est du détails, tant pis !
Titre: Re : [Résolu] Bug du forum?
Posté par: Saïmiri le 14 avril 2017 à 19:43:16
J'ai essayé de copier ton code dans la gazette Ephis mais le premier lien laisse l'image (sans déclencher l'ouverture de la page des dons quand on clique dessus) et le second m'affiche [...][...][...].

Du coup, ça ne fonctionne toujours pas xD.
Titre: Re : [Résolu] Bug du forum?
Posté par: Ephis le 14 avril 2017 à 20:24:16
Nan mais sérieux je sais pas ce que vous faites ...
J'ai modifié la dernière gazette, tout est bon !

http://www.pafteam.com/forum/index.php?topic=8653.0 (http://www.pafteam.com/forum/index.php?topic=8653.0)
Titre: Re : [Résolu] Bug du forum?
Posté par: Saïmiri le 14 avril 2017 à 21:20:24
J'ai la poisse, c'tout xD.