Archives du site

Android : Créer un composant personnalisé

NumberPicker
Voilà un moment que je n’ai pas publié d’article. J’étais en période d’auto-formation sur le framework Android. Je fais mes tests sur une application que je publie de temps en temps sur l’Android Market, il s’agit de l’application de ce blog. Et oui, elle existe et elle est disponible à tout le monde ^^.
J’ai fait d’une pierre deux coups : je montais en compétence sur Android et je créais cette application. Maintenant je vais pouvoir vous faire partager ces quelques semaines de labeur. Vous pouvez dès à présent trouver l’application en recherchant « Olivier PEREZ » sur l’Android market.

Sécurité : Protection faille XSS

Dans un ancien article je vous conseillais d’utiliser des jetons pour vous protéger de la faille CSRF. Cette faille permettait à l’attaquant de d’utiliser vos droits d’administrateur pour faire n’importe quelle action sur votre site. Nous avons bouché la faille.
Cependant le cerveau humain, et plus particulièrement celui des pirates, est très mesquin et ne manque pas d’imagination pour remplir des formulaires en essayant des valeurs exotiques. Par exemple il pourrait tenter d’injecter du code Javascript ou HTML en utilisant la faille XSS.

Initialement appelée CSS (Crossing Site Scripting) cette faille s’appelle finalement XSS pour ne pas la confondre avec les feuilles de style.

Attention, je vous entends déjà dire que, vu que ce langage s’exécute du côté client d’une application, tout code Javascript ne représente pas réellement une faille de sécurité. Détrompez-vous, les injections Javascript sont à la base du vol de session. Oui, le Javascript permet de lire les cookies du visiteurs et donne donc la possibilité de les envoyer à un autre serveur (celui d’un pirate par exemple).

GWT : Utiliser le compte Google de vos utilisateurs

GWTwitter0.5


Dans le dernier article de GWTwitter nous nous étions arrêté sur une application qui fonctionne et qui est pas trop moche (ou même jolie si vous avez poussé le dernier concept plus loin).
Aujourd’hui nous allons voir comme utiliser les Comptes Google de nos utilisateurs à travers l’API de Google App Engine. Nous pourrons ainsi demander à nos utilisateurs de s’authentifier avec les mêmes identifiants que GMail, Google Calendar ou tout autres applications de Google.

Android : Définir un fond d’écran

Voici le premier article de la toute nouvelle catégorie que j’ai nommée « Android ». Dans cette catégorie vous trouverez des astuces, des conseils et des tutoriaux sur le sujet des applications mobiles dans le monde de Google.

Passons maintenant au contenu de cet article qui se découpera en trois parties :

  1. Background sur une Activité
  2. Background sur une application
  3. Résolution du problème avec une ListView

PHP : PDO Requêtes préparées

Transactions avec la base de données

De nos jours, énormément de sites dynamiques utilisent une base de données SQL. Tout le monde sait que l’accès à une base de données prend un temps non négligeable dans le traitement d’un site web. De plus, pour ceux qui se sont déjà intéressé à la sécurité, vous avez sûrement remarqué la quantité énorme de failles qu’il peut exister entre un script et sa base de données.
Nous allons voir dans cet article comment gagner en performance et en sécurité grâce aux requêtes préparées.

GWT : Application des styles


Nous avons maintenant une application qui fonctionne. Cependant elle n’est pas très jolie, nous allons lui ajouter des couleurs.
Style général
Dans un premier temps nous allons modifier le thème de l’application, c’est lui qui définira la tendance des couleurs. Ce thème se choisi dans le XML du module : GWTwitter.gwt.xml.
Le thème par défaut est le thème […]

GWT : Création de l’applicatif (partie client)

Notre application n’est pour l’instant peut-être pas très jolie, mais elle a l’avantage de contenir tous les conteneurs et commandes nécessaires pour recevoir les données et actions. Vous pouvez télécharger l’application en version 0.1 avant de commencer cet article. Objet