| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
du02 Guide de la nation TM

Inscrit le: 03 Juil 2005 Messages: 6909 Localisation: Aisne (02)
|
Posté le: 03 Nov 2009 18:42 Sujet du message: |
|
|
| Nyper a écrit: | | [...]c'est pas tres realiste! |
Il va falloir revoir ta définition de jeu d'arcade.  _________________ du02 || X-Tasy
 Vote pour le J-Top ! |
|
| Revenir en haut de page |
|
 |
EureK Sage de la communauté

Inscrit le: 26 Déc 2006 Messages: 2506
|
Posté le: 03 Nov 2009 22:07 Sujet du message: |
|
|
| SaTaNaSDiaBoLo a écrit: | | Nyper a écrit: | | EureK a écrit: | | Nyper a écrit: | Y'aura t'il un moteur de collision dans TM2?
|
Go jouer a Grand Tourismo si t'es pas content
| Nyper a écrit: | Est-ce que le moteur de vitesse sera amélioré? parceque de 0 a 300 km/h en island ou en bay.... c'est pas tres realiste!
commentaire: seul coast a un moteur de vitesse assez corect |
Tu peux me rendre un service ?
Stop TM si c'est pour dire sa ... |
tes coms alakon tu les gardes por toi ici c des points a eclarcir pas des critiques! |
Peut être mais y'a des questions qui ont vraiment pas besoin d'être postée tellement la réponse est évidente |
En plus de poser des questions "con", tu ne sais pas te servir de la fonction "Edit" :S _________________
 |
|
| Revenir en haut de page |
|
 |
Vincent91 TrackManiaque

Inscrit le: 08 Mai 2009 Messages: 417 Localisation: Ile-de-France, Essonne
|
Posté le: 03 Nov 2009 22:59 Sujet du message: |
|
|
| EureK a écrit: | | En plus de poser des questions "con", tu ne sais pas te servir de la fonction "Edit" :S |
Bah c'est normal il passe tellement vite qu'il oublie 99% du sujet . _________________ Membre de la team TGT. |
|
| Revenir en haut de page |
|
 |
redfog TrackManiaque
Inscrit le: 16 Avr 2008 Messages: 490 Localisation: Derrière toi,et, remonte ton pantalon...
|
Posté le: 04 Nov 2009 22:34 Sujet du message: |
|
|
Y'aura t'il des zones ? pour pouvoir voir les gens de votre departement ?
Les competitions united les plus connus vont'ils aller sur TM2 , comme la GC ou D'autres ? _________________
 |
|
| Revenir en haut de page |
|
 |
Derzone Il n'est plus un nouveau

Inscrit le: 09 Avr 2008 Messages: 59
|
Posté le: 09 Nov 2009 11:51 Sujet du message: Re: [Questions] Points a éclaircir pour Nadeo |
|
|
Je vais essayer de répondre à 2 questions :
- Pour les manialinks, aura t-on droit à la célèbre methode POST pour les formulaires à la place de la methode GET qui est super facile à contourner? Et aura t-on le droit aussi à un équivalent des balises <div> en html pour faire des scrollers sans recharger la page?
de " Vincent91 ".
Il faut déjà signaler que la méthode GET n'est en rien "super facile à contourner", du moment que tu ne t'en sers pas pour envoyer des mots de passe.
Si tu met en place des phases de test des URL, tu n'auras aucun problème de sécurité, et seuls les cas que tu auras envisagé seront pris en compte.
La seule faille du $_GET est le programmeur qui l'utilise.
ex :
if ( isset($_GET['navigation']) )
{
switch( $_GET['navigation'] )
{
case 'accueil':
include('accueil.php');
break;
}
case 'mapage':
include('mapage.php');
break;
}
}
}
Au niveau des <div>, le <quad> rempli très bien cette fonction il me semble.
Pour le scroll est-ce que tu parles du scroll intérieur à une div (overflow), ou au scroll du navigateur ? Si c'est le 2ème, c'est vrai qu'un manialink extensible en hauteur (et pourquoi pas largeur) ne serait par du luxe.
- Dans les manialinks, est-ce que les maniascripts joueront un rôle comme le java, c'est à dire... les Maniascripts pourront faire le même genre de chose que le javascripts ?
de " kimi3 ".
Alors là il y a une confusion que quasiment tout le monde fait :
le java et le javascript n'ont ABSOLUMENT rien à voir !
Le javascript a été appelé comme ça par effet de mode (il s'appelait LiveScript à sa création), et est utilisé dans la conception de sites web.
Le java est un langage de programmation, pour développer des logiciels. (on peut faire des applets web avec, mais ce n'est pas le même usage)
Le maniascript, de ce que j'ai pu comprendre, servira à scripter des évènements dans le jeu, et pourra sûrement nous servir de liaison entre les différentes informations serveurs de jeu / site web / manialink.
Il n'y a donc pas de réel rapport avec javascript, qui est un moyen de traiter des informations et mettre à jour le contenu de la page sans la recharger, au contraire du PHP qui va devoir questionner le serveur et renvoyer une nouvelle page.
Voilà pour ma contribution  |
|
| Revenir en haut de page |
|
 |
Rom42 Chevalier TM

Inscrit le: 28 Juin 2008 Messages: 965
|
Posté le: 09 Nov 2009 14:45 Sujet du message: |
|
|
| redfog a écrit: | | Les competitions united les plus connus vont'ils aller sur TM2 , comme la GC ou D'autres ? |
Ce n'est pas actuellement Nadeo qui organise les ligues type GC sur TMU, mais Electronic Tournaments. Et Electronic Tournaments compte bien continuer à organiser des tournois sur TM2...
| Mazzyfred a écrit: | well we already had a situation which was close to the current one when sunrise came out... i would say that first, we need to see how it is when it comes out...
we are obviously going to be on TM2 from day 1, and we will have a league in the early days of the game (much like we did with TM and TMS (and TMN)). and if TM2 is really a massive hit, and the community massively adopts the new TM, we will follow...
with probably a restructuring of the current offer of competitions, or the TMU competitions running in parallel with the TM2 league... or the LE and SL as summer leagues... i don't honnestly know at this point... too early to tell... |
PS : pas la peine de lire au delà de la page 3 : après le topic part en vrille  _________________
 |
|
| Revenir en haut de page |
|
 |
Vincent91 TrackManiaque

Inscrit le: 08 Mai 2009 Messages: 417 Localisation: Ile-de-France, Essonne
|
Posté le: 09 Nov 2009 21:17 Sujet du message: |
|
|
Derzone => Le problème c'est que les données du joueur ne sont récupérables que par la methode GET et par exemple sur un chat il te suffira de mettre playerlogin=login pour prendre le nom d'un autre joueur :/ _________________ Membre de la team TGT. |
|
| Revenir en haut de page |
|
 |
.:Titi:. Sage de la communauté

Inscrit le: 20 Mar 2005 Messages: 2557
|
Posté le: 09 Nov 2009 21:21 Sujet du message: |
|
|
La méthode POST existe déjà, la syntaxe est un poil compliqué si je me souviens bien, mais il doit y avoir un exemple dans le zip de sample fournit à la sortie de TM Forever.
Elle est nécessaire à l'upload de fichier, donc elle existe
EDIT : Voila le fichier zip en question (via : http://www.tm-forum.com/viewtopic.php?p=105736 ) _________________
 |
|
| Revenir en haut de page |
|
 |
Derzone Il n'est plus un nouveau

Inscrit le: 09 Avr 2008 Messages: 59
|
Posté le: 10 Nov 2009 10:45 Sujet du message: |
|
|
| Vincent91 a écrit: | | Derzone => Le problème c'est que les données du joueur ne sont récupérables que par la methode GET et par exemple sur un chat il te suffira de mettre playerlogin=login pour prendre le nom d'un autre joueur :/ |
Et tu n'as AUCUN moyen de faire la vérification que le joueur entré en GET correspond au pseudo du joueur in-game avant d'envoyer le message ? (si quelqu'un peut me donner une URL sur les différentes variables utilisées par le jeu ça serait cool !).
Et si c'est le cas, même pas besoin d'envoyer son login en GET, autant le récupérer directement sur la page de validation du formulaire.
En GET c'est sûr que ça va sûrement te demander plus de vérifications, mais tu peux facilement arriver au même niveau de sécurité qu'en POST. |
|
| Revenir en haut de page |
|
 |
The_Big_Boo Maitre TM

Inscrit le: 16 Déc 2003 Messages: 1588 Localisation: dans un bocal avec des gellules qui me tombent dessus O.o
|
Posté le: 10 Nov 2009 17:56 Sujet du message: |
|
|
tfaçon, GET ou POST, c'est pareil... c'est juste l'URL et la taille des données qu'on peut passer qui sont différentes mais y en a pas un plus sécurisé que l'autre (on peut très bien envoyer les données qu'on veut en POST, et quasi aussi facilement qu'avec GET)
si le GET te pose un problème de sécurité, c'est que ta conception est mauvaise de base _________________
 |
|
| Revenir en haut de page |
|
 |
Vincent91 TrackManiaque

Inscrit le: 08 Mai 2009 Messages: 417 Localisation: Ile-de-France, Essonne
|
Posté le: 11 Nov 2009 13:49 Sujet du message: |
|
|
Ouaip t'as raison la methode GET est super sécurisée faut vraiment être un pro pour trouver comment modifier le lien. Par contre POST n'est pas du tout sécurisée il suffit de trouver l'URL longue du manialink (il n'y a que quelques milliards de possibilités ça va prendre 2 seconde hein!), de recopier le formulaire sur son site, et de modifier les informations à sa guise. Raaaah quel m***e cette methode POST!  _________________ Membre de la team TGT. |
|
| Revenir en haut de page |
|
 |
Derzone Il n'est plus un nouveau

Inscrit le: 09 Avr 2008 Messages: 59
|
Posté le: 11 Nov 2009 19:20 Sujet du message: |
|
|
| Vincent91 a écrit: | Ouaip t'as raison la methode GET est super sécurisée faut vraiment être un pro pour trouver comment modifier le lien. Par contre POST n'est pas du tout sécurisée il suffit de trouver l'URL longue du manialink (il n'y a que quelques milliards de possibilités ça va prendre 2 seconde hein!), de recopier le formulaire sur son site, et de modifier les informations à sa guise. Raaaah quel m***e cette methode POST!  |
Oulah tu fais des amalgames là.
POST et GET sont des méthodes autant sécurisées l'une que l'autre, tant que tu inclues un système de vérification des données envoyées.
C'est sûr que si tu envoies un pseudo en GET pour connecter un utilisateur, sans vérifier que celui-ci corresponde bien au pseudo utilisé pour sa session Trackmania, alors oui tu risques d'avoir des gros soucis de sécurité.
Mais si les deux sont proposés, c'est qu'ils sont autant exploitables l'un que l'autre, sans pour autant que ton site soit hackable.
Donc comme je l'ai dis, la seule faille de la méthode GET reste son développeur.
PS : pour les néophytes, GET et POST sont des méthodes utilisée dans le web pour envoyer des données d'une page à une autre.
GET envoie les informations par l'URL :
http://www.monsite.com/index.php?page=1
POST enverra les infos de manière "invisible" à la page suivante. |
|
| Revenir en haut de page |
|
 |
The_Big_Boo Maitre TM

Inscrit le: 16 Déc 2003 Messages: 1588 Localisation: dans un bocal avec des gellules qui me tombent dessus O.o
|
Posté le: 11 Nov 2009 19:25 Sujet du message: |
|
|
-_-'
Je ne dis pas que GET est sécurisé, mais que quelle que soit la méthode (GET ou POST), le script qui récupère les données doit vérifier que les valeurs sont "normales" (par rapport à ce qui est accepté, par rapport aux anciennes actions/données envoyées, etc...)
Et dans le cas où on ne dispose pas directement de l'adresse longue du manialink, on peut toujours la retrouver (ca prend un peu plus de 2 secondes, mais c'est plus rapide que tu n'as l'air de le penser...)
Après, pense ce que tu veux, tfaçon c'est pas mon problème ^^
edit: grilled ^^ _________________
 |
|
| Revenir en haut de page |
|
 |
Vincent91 TrackManiaque

Inscrit le: 08 Mai 2009 Messages: 417 Localisation: Ile-de-France, Essonne
|
Posté le: 13 Nov 2009 13:34 Sujet du message: |
|
|
Oui mais moi je parle des manialinks pas des sites web c'est complètement différent. Sur les manialinks le seul moyen de connaitre les informations du joueurs jusqu'à maintenant c'est addplayerid="1" (après il y a surement un moyen d'accéder aux fichiers du visiteur pour voir son login et tout ça mais je ne pense pas que ce soit très facile...). Donc il y a impossibilité de vérifier si le login que l'on a reçu dans le lien est le vrai ou pas. Ce qui serait bien ce serait de pouvoir récuperer les données directement sans passer par une autre page avec des variables genre $_TM['playerlogin'] pour le login. _________________ Membre de la team TGT. |
|
| Revenir en haut de page |
|
 |
Ecclésiaste TrackManiaque

Inscrit le: 09 Nov 2005 Messages: 294
|
Posté le: 27 Jan 2010 11:46 Sujet du message: |
|
|
Je viens de lire ça :
| NoFrag.com a écrit: | Ubisoft lance son nouveau système de protection : leurs futurs jeux seront totalement dénués de protection, mais il vous faudra être connecté sur Internet avec votre compte Ubi.com pour y jouer.
http://www.wefrag.com/forums/nofrag/topics/164136 |
Question : est-ce que TM2 intègrera cette "protection" ? _________________ [DW] Lap Server : tmtp://#join=ecclesiastedw || [DW] RallyTouring Cars : tmtp://#join=dwrally |
|
| Revenir en haut de page |
|
 |
|