Fonctionnement de bladi.net - 2019

Statut
La discussion n'est pas ouverte à d'autres réponses
Je ne suis pas la seule à l'avoir dit, redit expliqué,ré expliqué, quand on ne veut pas comprendre, ce n'est pas mon problème,

next


:p




Bref, je pense que les bladinaute on autre chose a faire que lire les Mp des autres , du moment que @belgika nous a dit que les modérateur non pas accès aux MP des bladinaute, ce-la suffit comme preuve!

Bonne nuit qui que tu soit ;)
 
@belgika, Quoique tu dises, il y aura toujours un doute. Personnellement je doute de ce que font Google, Apple ou Amazon de mes photos et données personnelles. Les gens ont raison de se méfier.

Conseil donc à tous, ne jamais divulguer des informations vitales sur bladi, je ne veux pas être tenu pour responsable. Il y a eu une intrusion au début du mois sur le compte d'une bladinette et après vérification, on s'est rendu qu'elle avait un mot de passe hyper facile à deviner!
 
Salam

je n'ai jamais douté sur ce forum pour ces histoires de MP soi disant lus par l'une ou l'autre personnes inscrites

modos, admin,jamais!

ps à moins d inviter une autre personne ds la discussion ou copié collé des messages et les transmettre à d autres mais insister et dire que les modos, et admin ont le "pouvoir" de venir lire les mp non faux sur tte la ligne

pour les essais d'intrusions de comptes, j'ai eu le même problème il y a quelques années, je t'ai prévenu et changement de mot de passe problème résolu (merci) ;)

Quand aux photos et informations vitales c'est certain qu'il faut rester prudent sur internet comme dans la vie privée et réelle


@belgika, Quoique tu dises, il y aura toujours un doute. Personnellement je doute de ce que font Google, Apple ou Amazon de mes photos et données personnelles. Les gens ont raison de se méfier.

Conseil donc à tous, ne jamais divulguer des informations vitales sur bladi, je ne veux pas être tenu pour responsable. Il y a eu une intrusion au début du mois sur le compte d'une bladinette et après vérification, on s'est rendu qu'elle avait un mot de passe hyper facile à deviner!
 
@belgika, Quoique tu dises, il y aura toujours un doute. Personnellement je doute de ce que font Google, Apple ou Amazon de mes photos et données personnelles. Les gens ont raison de se méfier.

Conseil donc à tous, ne jamais divulguer des informations vitales sur bladi, je ne veux pas être tenu pour responsable. Il y a eu une intrusion au début du mois sur le compte d'une bladinette et après vérification, on s'est rendu qu'elle avait un mot de passe hyper facile à deviner!
L’intrusion a été découverte comment ?
 
Je ne suis pas la seule à l'avoir dit, redit expliqué,ré expliqué, quand on ne veut pas comprendre, ce n'est pas mon problème,

next


:p
Je sait qu’une fois il y avais une discutions sûr cela, je l’avais pas suivi.

Après c’est a chacun, de savoir ce qu’il peut dire ou non en MP, après avec le travail ( Le temps consacré) à lire les sujets qui peuvent intéresse les modérateur, voir participer, remettre de l’ordre sur certains sujets voir, validé certains bladinaute, je doute qu,ils vont aller chercher ce qui peut ce dire en Mp :(.

Bref. Bon courage
 
Mais surtout à quoi ça leur servirait de lire les mp des autres franchement, quelle information capitale ga3 ils peuvent en soutirer :confused:

Certains ne font pas la différence entre de l'humour et la vérité, sur certaines discussions ça pourrait partir d'une rigolade ou on dit tout et n'importe quoi juste pour le fun ou titiller certains bladifreinds, et d'autres prennent tout pour agent comptant et partent dans un délire de parano :D

Bon tout ça pour dire: ma ddirch, ma tkhafch.
 
Bonsoir,

Non et définitivement non comme je le répète depuis des années. Je conseille personnellement à ceux qui doutent d'utiliser d'autres voies pour communiquer et donc pas les mp de Bladi.

Tout est une question de confiance. Meme si l'interface de Xenforo exclue les modos et peut etre l'admin de lire les messages prives (?), ces messages restent dans la banque de donnees... et sont ainsi accessibles par d'autres moyens (phpmyadmin, mysqldump, ...). Je ne pense pas qu'ils soient cryptes par un mot de passe connu uniquement par le destinataire.

Personnellement, je fais confiance a @Bladi et a son team qu'ils se comportent en gentlemen et ne lisent pas la poste qui ne leur est pas destinee... meme si techniquement ils le pourraient. Ca falt parti de la deontologie professionnelle de chaque administrateur de systemes... et dans certaines juridictions, c'est meme clairement regle (je ne sais pas comment c'est en France).

Et comme Bladi l'a bien dit, utilisez d'autres moyens (e-mail, e-mail cryptee, whatsapp, signal, ...) si vous le preferez.
 
Mais surtout à quoi ça leur servirait de lire les mp des autres franchement, quelle information capitale ga3 ils peuvent en soutirer :confused:

Certains ne font pas la différence entre de l'humour et la vérité, sur certaines discussions ça pourrait partir d'une rigolade ou on dit tout et n'importe quoi juste pour le fun ou titiller certains bladifreinds, et d'autres prennent tout pour agent comptant et partent dans un délire de parano :D

Bon tout ça pour dire: ma ddirch, ma tkhafch.
Moi quant tu ma demander de t’epouser Je lais crue pour de vraie !
 
Tout est une question de confiance. Meme si l'interface de Xenforo exclue les modos et peut etre l'admin de lire les messages prives (?), ces messages restent dans la banque de donnees... et sont ainsi accessibles par d'autres moyens (phpmyadmin, mysqldump, ...). Je ne pense pas qu'ils soient cryptes par un mot de passe connu uniquement par le destinataire.

Personnellement, je fais confiance a @Bladi et a son team qu'ils se comportent en gentlemen et ne lisent pas la poste qui ne leur est pas destinee... meme si techniquement ils le pourraient. Ca falt parti de la deontologie professionnelle de chaque administrateur de systemes... et dans certaines juridictions, c'est meme clairement regle (je ne sais pas comment c'est en France).

Et comme Bladi l'a bien dit, utilisez d'autres moyens (e-mail, e-mail cryptee, whatsapp, signal, ...) si vous le preferez.


bah oui evidemment je fais confiance a bladi
autrement je ne serai pas ici

ma question est une curiosité
si cela relève du possible ou de l'impossible
pas de savoir si quelqu'un les lit ou pas
je n'ai rien a cacher dans mes mp


bein la tu me confrmes quils sont stockés dans une base de données sans mot de passe :D

je comprends mieux pourquoi a un moment donné il y'a eu une fuite lol
 
Ni sur aucun autre forum, ni sur Facebook non‑plus, jamais entendu parler de ça nul‑part.

Ce genre de bug me parait extremement invraisemblable. Car le code SQL est du genre SELECT ... WHERE userid = <nnn>. Notes bien l'egalite. C'est pas facile de s'imaginer un off-by-one qui ferait glisser <nnn> vers <nnn-1> ou <nnn+1>.

Pour resumer, si @Moulatkoum reobserve ceci, merci de prendre une capture d'ecran et de l'envoyer par e-mail a @Bladi.
 
Ce genre de bug me parait extremement invraisemblable. Car le code SQL est du genre SELECT ... WHERE userid = <nnn>. Notes bien l'egalite. C'est pas facile de s'imaginer un off-by-one qui ferait glisser <nnn> vers <nnn-1> ou <nnn+1>.

Pour resumer, si @Moulatkoum reobserve ceci, merci de prendre une capture d'ecran et de l'envoyer par e-mail a @Bladi.


ça n'est arrivé qu'une fois sur bladi
il y'a tres longtemps

sur facebook 2 ou 3 fois
 
j'ai rien compris a tes codes:D

qu'est-ce qu'ils signifient?:)

C'est du SQL, le langage qu'utilisent Xenforo et autres logiciels de forum en communiquant avec la banque de donnees qui contient tous les messages.

L'idee du code est: pour obtenir les messages prives destines a l'utilisateur avec le numero <nnn>, extrais de la table des messages prives toutes les lignes ou le destinataire est <nnn>. Il y a encore d'autres criteres a ajouter, car Xenforo ne veut pas afficher TOUS les MP que t'as recu... mais pour simplifier, j'ai donne qu'un extrait du code.

Un off-by-one est une erreur courante en programmation... surtout quand on fait des boucles. Mais dans cette situation, Xenforo n'executera tres probablement pas une boucle...
 
C'est du SQL, le langage qu'utilisent Xenforo et autres logiciels de forum en communiquant avec la banque de donnees qui contient tous les messages.

L'idee du code est: pour obtenir les messages prives destines a l'utilisateur avec le numero <nnn>, extrais de la table des messages prives toutes les lignes ou le destinataire est <nnn>. Il y a encore d'autres criteres a ajouter, car Xenforo ne veut pas afficher TOUS les MP que t'as recu... mais pour simplifier, j'ai donne qu'un extrait du code.

Un off-by-one est une erreur courante en programmation... surtout quand on fait des boucles. Mais dans cette situation, Xenforo n'executera tres probablement pas une boucle...


il es donc possible a l'admin du forum d'accéder aux messages privés s'il en a envie?
 
A propos messages prives... @Bladi, est-ce possible de specifier que ces messages expirent et soient purges de la banque de donnees apres un certain temps (genre 3 mois) d'inactivite de la discussion qui les contient? Est-ce souhaitable pour raisons de sphere privee, ou est-ce preferable de les conserver indefiniment pour les retrouver au cas ou on en aura besoin de nouveau?
 
il es donc possible a l'admin du forum d'accéder aux messages privés s'il en a envie?

Comme Bladi a ecrit plus haut que ce n'est pas possible, j'interprete sa reponse comme impliquant que l'interface de Xenforo ne le permet pas. Mais, comme j'ai dit, il y a toujours des moyens moins confortables de lire ces messeges en dehors de Xenforo.

Certains forums chiffrent ces messages avant de les sauvegarder... mais aucun des forums populaires ne font ca, car c'est trop complique a utiliser (il faudrait toujours specifier un mot de passe en creant une discussion privee, et il faut le repeter en l'ouvrant).
 
A propos messages prives... @Bladi, est-ce possible de specifier que ces messages expirent et soient purges de la banque de donnees apres un certain temps (genre 3 mois) d'inactivite de la discussion qui les contient? Est-ce souhaitable pour raisons de sphere privee, ou est-ce preferable de les conserver indefiniment pour les retrouver au cas ou on en aura besoin de nouveau?


Je sais que tu es concerné par tout ce qui est sécurité et sphère privée. Ce n'est pas le cas de tout le monde. Une majorité de gens veut avoir accès à ses messages même 2 ou 3 ans après.
 
Statut
La discussion n'est pas ouverte à d'autres réponses
Retour
Haut