<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" version="2.0">

<channel>
	<title>Reasonable Geek</title>
	
	<link>http://www.r-geek.com</link>
	<description>Des usages pour le geek modéré</description>
	<pubDate>Wed, 14 Oct 2009 16:38:48 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/ReasonableGeek" type="application/rss+xml" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
		<title>Ou comment un escalator se sent inutile</title>
		<link>http://www.r-geek.com/2009/10/14/ou-comment-un-escalator-se-sent-inutile/</link>
		<comments>http://www.r-geek.com/2009/10/14/ou-comment-un-escalator-se-sent-inutile/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 10:38:09 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
		
		<category><![CDATA[Insolite]]></category>

		<category><![CDATA[Vidéo]]></category>

		<guid isPermaLink="false">http://www.r-geek.com/?p=631</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.r-geek.com/2009/10/14/ou-comment-un-escalator-se-sent-inutile/"><p><em>Cliquer ici pour voir la vidéo.</em></p></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.r-geek.com/2009/10/14/ou-comment-un-escalator-se-sent-inutile/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Ces navigateurs qui nous mènent en bateau</title>
		<link>http://www.r-geek.com/2009/10/07/ces-navigateurs-qui-nous-menent-en-bateau/</link>
		<comments>http://www.r-geek.com/2009/10/07/ces-navigateurs-qui-nous-menent-en-bateau/#comments</comments>
		<pubDate>Wed, 07 Oct 2009 18:00:12 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
		
		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Outils]]></category>

		<guid isPermaLink="false">http://www.r-geek.com/?p=628</guid>
		<description><![CDATA[Google lance un site d&#8217;information sur l&#8217;explication et la définition des navigateurs internet (browsers) et propose d&#8217;essayer (et de comparer) les cinq plus connus du marché.
Nous avons voulu montrer aux gens qu&#8217;ils ont un large choix dans le domaine des navigateurs, depuis que nous avons constaté que la majorité utilise le navigateur livré avec leur [...]]]></description>
			<content:encoded><![CDATA[<p>Google lance un site d&#8217;information sur l&#8217;explication et la définition des navigateurs internet (<a href="http://www.whatbrowser.org" target="_blank"><em>browsers</em></a>) et propose d&#8217;essayer (et de comparer) les cinq plus connus du marché.</p>
<blockquote><p>Nous avons voulu montrer aux gens qu&#8217;ils ont un large choix dans le domaine des navigateurs, depuis que nous avons constaté que la majorité utilise le navigateur livré avec leur ordinateur</p></blockquote>
<p>
L&#8217;originalité de cette campagne est qu&#8217;elle n&#8217;hésite pas à partir d&#8217;un constat totalement inventé et utilise un <a href="http://www.whatbrowser.org/more/" target="_blank">vocabulaire</a>, sommes toutes faites, plutôt réservé à des initiés qu&#8217;à monsieur <em>tout-le-monde</em> - <strong>benchmarks JavaScript</strong> ou le <a href="http://acid3.acidtests.org/" target="_blank"><strong>test Acid3</strong></a>.</p>
<p style="text-align: center;"><a href="http://www.r-geek.com/2009/10/07/ces-navigateurs-qui-nous-menent-en-bateau/"><p><em>Cliquer ici pour voir la vidéo.</em></p></a></p>
<p style="text-align: left;">[+] - <a href="http://googleblog.blogspot.com/2009/10/what-is-browser.html" target="_blank">Google Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.r-geek.com/2009/10/07/ces-navigateurs-qui-nous-menent-en-bateau/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Jouer pour le changement</title>
		<link>http://www.r-geek.com/2009/10/04/jouer-pour-le-changement/</link>
		<comments>http://www.r-geek.com/2009/10/04/jouer-pour-le-changement/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 18:22:22 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
		
		<category><![CDATA[Musique]]></category>

		<category><![CDATA[Vidéo]]></category>

		<guid isPermaLink="false">http://www.r-geek.com/?p=624</guid>
		<description><![CDATA[Le collectif  &#8220;Playing for Change&#8221; pense pouvoir faire changer les choses en enregistrant et mixant les voix plus ou moins amateurs et autres sons musicaux de la rue.
Nous croyons que la rue est l&#8217;environnement le plus naturel pour la musique. Dans la musique de rue, il n&#8217;y a pas de barrières entre le musicien et [...]]]></description>
			<content:encoded><![CDATA[<p>Le collectif  &#8220;<a href="http://www.playingforchange.com/" target="_blank">Playing for Change</a>&#8221; pense pouvoir faire changer <em>les choses</em> en enregistrant et mixant les voix plus ou moins amateurs et autres sons musicaux de la rue.</p>
<blockquote><p>Nous croyons que la rue est l&#8217;environnement le plus naturel pour la musique. Dans la musique de rue, il n&#8217;y a pas de barrières entre le musicien et le public : pas de scène, pas de billets d&#8217;entrée, pas de portes fermées.</p>
<p>Au début, nous économisions juste assez d&#8217;argent pour acheter nos billets d&#8217;avion puis chercher des musiciens à notre arrivée. Ensuite, notre réseau s&#8217;est beaucoup développé, grâce au bouche à oreille. Parfois je fais quelques recherches sur Internet pour me renseigner sur les différents instruments traditionnels d&#8217;un pays pour essayer de les intégrer à notre enregistrement.</p>
<p>Pour le clip de &#8216;Stand by Me&#8217;, tout a commencé quand je suis tombé sur Roger Riddley à deux pas de chez moi, à Santa Monica en Californie. J&#8217;ai tellement aimé son interprétation que je lui ai demandé si je pouvais l&#8217;enregistrer et faire circuler sa musique dans le monde. Il m&#8217;a regardé comme si j&#8217;étais fou, mais a dit d&#8217;accord, et ensuite son enregistrement est devenu la base sur laquelle tous les autres musiciens sont venus s&#8217;ajouter.</p>
<p>Je pense que ce projet peut concrètement promouvoir la paix dans le monde parce que quiconque regarde nos vidéos se rend vite compte qu&#8217;avant d&#8217;être tous différents nous faisons tous partie du même genre humain. Nous avons nous-mêmes créé ce qui nous sépare, alors nous pouvons tout aussi bien créer des liens. Je pense que la musique est l&#8217;un des meilleurs moyens de démontrer cette idée.</p>
<p>Nous sommes aujourd&#8217;hui sponsorisés par une maison de disques, mais cela n&#8217;a changé en rien l&#8217;esprit de notre projet. Les musiciens touchent des royalties sur d&#8217;éventuelles ventes de disques, mais aucun ne fait ça pour l&#8217;argent.</p>
<p>Pour l&#8217;instant, notre fondation n&#8217;a construit qu&#8217;une école, mais on a plusieurs projets en cours. Tout comme la vidéo de &#8216;Stand by Me&#8217; commence par un type et sa guitare, notre fondation commence par une école, qui sera ensuite reliée à beaucoup d&#8217;autres à travers le monde.</p></blockquote>
<p style="text-align: right;">Marc Johnson, co-fondateur du collectif <em>Playing for Change</em>.</p>
<p style="text-align: center;"><a href="http://www.r-geek.com/2009/10/04/jouer-pour-le-changement/"><p><em>Cliquer ici pour voir la vidéo.</em></p></a></p>
<p style="text-align: center;"><a href="http://www.r-geek.com/2009/10/04/jouer-pour-le-changement/"><p><em>Cliquer ici pour voir la vidéo.</em></p></a></p>
<p style="text-align: center;"><a href="http://www.r-geek.com/2009/10/04/jouer-pour-le-changement/"><p><em>Cliquer ici pour voir la vidéo.</em></p></a></p>
<p style="text-align: center;">
]]></content:encoded>
			<wfw:commentRss>http://www.r-geek.com/2009/10/04/jouer-pour-le-changement/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Créer ou refondre un site Internet</title>
		<link>http://www.r-geek.com/2009/09/28/creer-ou-refondre-un-site-internet/</link>
		<comments>http://www.r-geek.com/2009/09/28/creer-ou-refondre-un-site-internet/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 18:20:42 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
		
		<category><![CDATA[Conception]]></category>

		<guid isPermaLink="false">http://www.r-geek.com/?p=621</guid>
		<description><![CDATA[Alliance numérique a publié son guide des bonnes pratiques pour créer ou refondre un site web.
Le document (gratuit) vous aidera à identifier les tâches, les profils et se découpent en 5 étapes :

 La planification stratégique
 La conception
 La production
 La mise en ligne
 L’exploitation et la maintenance


]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.alliancenumerique.com/" target="_blank">Alliance numérique</a> a publié son guide des bonnes pratiques pour créer ou refondre un site web.<br />
Le document (<a href="http://www.alliancenumerique.com/pages/pdf/AllianceInternet/Guidebeta2009.pdf" target="_blank">gratuit</a>) vous aidera à identifier les tâches, les profils et se découpent en 5 étapes :</p>
<ul>
<li> La planification stratégique</li>
<li> La conception</li>
<li> La production</li>
<li> La mise en ligne</li>
<li> L’exploitation et la maintenance</li>
</ul>
<p><a href="http://www.alliancenumerique.com/pages/pdf/AllianceInternet/Guidebeta2009.pdf" target="_blank"><img class="aligncenter size-full wp-image-622" title="PDF : créer son site web" src="http://www.r-geek.com/wp-content/uploads/2009/09/creer-site-web.jpg" alt="PDF : créer son site web" width="435" height="394" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.r-geek.com/2009/09/28/creer-ou-refondre-un-site-internet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Utilisation de la photographie en webdesign</title>
		<link>http://www.r-geek.com/2009/09/27/utilisation-de-la-photographie-en-webdesign/</link>
		<comments>http://www.r-geek.com/2009/09/27/utilisation-de-la-photographie-en-webdesign/#comments</comments>
		<pubDate>Sun, 27 Sep 2009 16:18:12 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
		
		<category><![CDATA[Photographie]]></category>

		<category><![CDATA[Webdesign]]></category>

		<guid isPermaLink="false">http://www.r-geek.com/?p=595</guid>
		<description><![CDATA[La photo reste l&#8217;un des moyens les plus efficaces pour communiquer avec les exigences sociales modernes.
L&#8217;ère de la photographie numérique a largement contribué à l&#8217;essor du Web Design. De nombreux sites web utilisent la photographie comme une médiane entre les services, les produits, les contenus et leurs visiteurs. Voici quelques exemples.







[+] - 20 sites utilisant [...]]]></description>
			<content:encoded><![CDATA[<p>La photo reste l&#8217;un des moyens les plus efficaces pour communiquer avec les exigences sociales modernes.</p>
<p>L&#8217;ère de la photographie numérique a largement contribué à l&#8217;essor du <em>Web Design</em>. De nombreux sites web utilisent la photographie comme une médiane entre les services, les produits, les contenus et leurs visiteurs. Voici quelques exemples.</p>
<p><a title="Bing" href="http://www.bing.com/" target="_blank"><img class="aligncenter size-full wp-image-596" title="Bing" src="http://www.r-geek.com/wp-content/uploads/2009/09/bing.jpg" alt="Bing" width="425" height="227" /></a></p>
<p><a title="Creative People" href="http://www.cpeople.ru/" target="_blank"><img class="aligncenter size-full wp-image-597" title="Creative People" src="http://www.r-geek.com/wp-content/uploads/2009/09/2-creative-people.jpg" alt="Creative People" width="425" height="333" /></a></p>
<p><a href="http://www.aedas.com/"></a><a title="AEDAS" href="http://www.aedas.com/" target="_blank"><img class="aligncenter size-full wp-image-598" title="aedas" src="http://www.r-geek.com/wp-content/uploads/2009/09/3-aedas.jpg" alt="aedas" width="425" height="333" /></a></p>
<p style="text-align: center;"><a title="Brent Stirton journalist" href="http://www.brentstirton.com/" target="_blank"><img class="aligncenter size-full wp-image-605" title="Brent Stirton journalist" src="http://www.r-geek.com/wp-content/uploads/2009/09/7-sp.jpg" alt="Brent Stirton journalist" width="425" height="333" /></a></p>
<p><a title="ccccelt.org" href="http://ccccelt.org/" target="_blank"><img class="aligncenter size-full wp-image-599" title="ccccelt" src="http://www.r-geek.com/wp-content/uploads/2009/09/5-731_15.jpg" alt="ccccelt.org" width="425" height="284" /></a></p>
<p style="text-align: center;"><a title="Bottle Bell Photography" href="http://www.bottlebellphotography.com/" target="_blank"><img class="aligncenter size-full wp-image-604" title="Bottle Bell Photography" src="http://www.r-geek.com/wp-content/uploads/2009/09/6-photo-24.jpg" alt="Bottle Bell Photography" width="425" height="333" /></a></p>
<p style="text-align: center;">
<p style="text-align: left;">[+] - <a href="http://alian.info/2009/07/20-inspirativnych-webov-na-temu-ked-je-obrazok-dominantou/" target="_blank">20 sites</a> utilisant la photographie comme première source de design.</p>
<p style="text-align: left;">[+] - <a href="http://www.myinkblog.com/40-websites-using-photography-as-their-primary-source-of-design/" target="_blank">40 sites</a>.</p>
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://www.r-geek.com/2009/09/27/utilisation-de-la-photographie-en-webdesign/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Shift happens v4.0 : du paysage media</title>
		<link>http://www.r-geek.com/2009/09/26/shift-happens-v40-du-paysage-media/</link>
		<comments>http://www.r-geek.com/2009/09/26/shift-happens-v40-du-paysage-media/#comments</comments>
		<pubDate>Sat, 26 Sep 2009 08:44:07 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
		
		<category><![CDATA[Webmarketing]]></category>

		<guid isPermaLink="false">http://www.r-geek.com/?p=583</guid>
		<description><![CDATA[Je préfère la bande son et le montage de cette autre vidéo sur le  Social Media, mais voici la version 4.0 de &#8220;Shift Happens&#8220; qui met en scène des statistiques et des chiffres concernant les media, twitter, technologie&#8230;
This is another official update to the original &#8220;Shift Happens&#8221; video. This completely new Fall 2009 version includes [...]]]></description>
			<content:encoded><![CDATA[<p>Je préfère la bande son et le montage de cette autre vidéo sur le  <a href="http://blog.tequilarapido.com/2009/09/04/social-media-revolution-ou-illusion/" target="_blank">Social Media</a>, mais voici la version 4.0 de <span class="description">&#8220;<em>Shift Happens</em>&#8220;</span> qui met en scène des statistiques et des chiffres concernant les media, twitter, technologie&#8230;</p>
<blockquote><p><span class="description">This is another official update to the original &#8220;Shift Happens&#8221; video. This completely new Fall 2009 version includes facts and stats focusing on the changing media landscape, including convergence&#8230; </span></p></blockquote>
<p style="text-align: center;"><a href="http://www.r-geek.com/2009/09/26/shift-happens-v40-du-paysage-media/"><p><em>Cliquer ici pour voir la vidéo.</em></p></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.r-geek.com/2009/09/26/shift-happens-v40-du-paysage-media/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Social Media : évaluer le ROI</title>
		<link>http://www.r-geek.com/2009/09/25/social-media-evaluer-le-roi/</link>
		<comments>http://www.r-geek.com/2009/09/25/social-media-evaluer-le-roi/#comments</comments>
		<pubDate>Fri, 25 Sep 2009 10:26:24 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
		
		<category><![CDATA[Reasonable Geek]]></category>

		<guid isPermaLink="false">http://www.r-geek.com/?p=588</guid>
		<description><![CDATA[Créer des écosystèmes sociaux,  utiliser les réseaux sociaux pour vendre&#8230; certains modèles se cherchent encore mais tout le monde y croit et pense que &#8220;ça marche&#8220;.
Le ROI de l&#8217;instauration d&#8217;une communauté sociale/collaborative ne peut pas prendre comme base les seuls chiffres classiques. On serait vite tenté d&#8217;utiliser le nombre de fans d&#8217;une page Facebook, le [...]]]></description>
			<content:encoded><![CDATA[<p>Créer des écosystèmes sociaux,  utiliser les réseaux sociaux pour vendre&#8230; certains modèles se cherchent encore mais tout le monde y croit et pense que &#8220;<em>ça marche</em>&#8220;.</p>
<p>Le ROI de l&#8217;instauration d&#8217;une communauté sociale/collaborative ne peut pas prendre comme base les seuls chiffres classiques. On serait vite tenté d&#8217;utiliser le nombre de fans d&#8217;une page <a href="http://www.facebook.com/" target="_blank">Facebook</a>, le nombre de personnes suivant le fil <a href="http://www.twitter.com/" target="_blank">Twitter</a> ou encore le nombre de recommandations sur <a href="http://www.linkedin.com/" target="_blank">Linkedin</a>.</p>
<p>Ces mesures sont à utiliser comme indice de popularité - et comme satisfaction personnelle pour celui qui les a mises en place&#8230; mais ne sont pas pertinentes sur la réelle efficacité des investissements.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-591" title="ROI Social Media" src="http://www.r-geek.com/wp-content/uploads/2009/09/roi-social_media.jpg" alt="ROI Social Media" width="425" height="602" /></p>
<p>Les premiers indicateurs sur lesquels il faut s&#8217;attarder sont les origines, les rebonds et les destinations des trafics. <a href="http://www.google.com/analytics" target="_blank">Google Analytics</a> reste l&#8217;outil idéal et complet pour peu qu&#8217;il soit correctement paramétré et que le site cible soit bien configuré. En premier lieu, pour ne pas écarter de pages ou suivre précisément un produit, une recommandation simple est d&#8217;utiliser <a href="http://www.bit.ly/" target="_blank">Bit.ly</a> pour Twitter (raccourcis les urls) et surtout <a href="http://www.google.com/support/analytics/bin/answer.py?hl=en&amp;answer=55578" target="_blank">Google’s Url Builder</a>.</p>
<p>Il sera ensuite plus aisé d&#8217;étudier la diffusion des URLs dans les divers média sociaux.</p>
<p>Les premières statistiques à relever sont :</p>
<ul>
<li>Le nombre de visiteurs qui proviennent de social media.</li>
<li>L&#8217;indicateur de  c<a href="http://en.wikipedia.org/wiki/Click-through_rate" target="_blank">lick-through rate.</a></li>
<li>Le temps passé sur le site.</li>
<li>Les <a href="http://en.wikipedia.org/wiki/InBound_Links" target="_blank">liens de rebonds</a>.</li>
</ul>
<p>Ci-dessous quelques outils utiles en démonstration :</p>
<p><strong>AideRSS</strong><br />
<a href="http://www.r-geek.com/2009/09/25/social-media-evaluer-le-roi/"><p><em>Cliquer ici pour voir la vidéo.</em></p></a><br />
<br />
<strong>Google Analytics</strong><br />
<a href="http://www.r-geek.com/2009/09/25/social-media-evaluer-le-roi/"><p><em>Cliquer ici pour voir la vidéo.</em></p></a><br />
<br />
<strong>FeedBurner</strong><br />
<a href="http://www.r-geek.com/2009/09/25/social-media-evaluer-le-roi/"><p><em>Cliquer ici pour voir la vidéo.</em></p></a><br />
<br />
[+] - Blog de <a href="http://www.guykawasaki.com/" target="_blank">Guy Kawasaki</a></p>
<p>[+] - <a href="http://mashable.com/2008/07/31/measuring-social-media-roi-for-business/" target="_blank">Mashable </a>(2008)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.r-geek.com/2009/09/25/social-media-evaluer-le-roi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Google Street View expliqué aux japonais</title>
		<link>http://www.r-geek.com/2009/09/24/google-street-view-explique-aux-japonais/</link>
		<comments>http://www.r-geek.com/2009/09/24/google-street-view-explique-aux-japonais/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 16:24:22 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
		
		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Vidéo]]></category>

		<guid isPermaLink="false">http://www.r-geek.com/?p=579</guid>
		<description><![CDATA[J&#8217;ai envie de dire ストリートビューのプライバシーについて!

]]></description>
			<content:encoded><![CDATA[<p>J&#8217;ai envie de dire ストリートビューのプライバシーについて!</p>
<p style="text-align: center;"><a href="http://www.r-geek.com/2009/09/24/google-street-view-explique-aux-japonais/"><p><em>Cliquer ici pour voir la vidéo.</em></p></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.r-geek.com/2009/09/24/google-street-view-explique-aux-japonais/feed/</wfw:commentRss>
		</item>
		<item>
		<title>En finir (presque) avec les failles de sécurité de PHP</title>
		<link>http://www.r-geek.com/2009/09/23/en-finir-presque-avec-les-failles-de-securite-de-php/</link>
		<comments>http://www.r-geek.com/2009/09/23/en-finir-presque-avec-les-failles-de-securite-de-php/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 08:16:08 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
		
		<category><![CDATA[Conception]]></category>

		<category><![CDATA[PHP]]></category>

		<category><![CDATA[Production]]></category>

		<guid isPermaLink="false">http://www.r-geek.com/?p=526</guid>
		<description><![CDATA[La sécurité des données est souvent considérée au départ  de la conception puis vite sous estimée par les développeurs et même par les clients - il faut y consacrer du temps&#8230;
Depuis PHP 5.2.0, l&#8217;assainissement et la validation des données sont nettement facilités avec l&#8217;introduction de filtrage des données.
L&#8217;utilisation de PHP sur le web a réellement [...]]]></description>
			<content:encoded><![CDATA[<p>La sécurité des données est souvent considérée au départ  de la conception puis vite sous estimée par les développeurs et même par les clients - il faut y consacrer du temps&#8230;</p>
<p>Depuis PHP 5.2.0, <a title="Sécurité sur la doc PHP" href="http://us2.php.net/manual/fr/intro.filter.php" target="_blank">l&#8217;assainissement et la validation</a> des données sont nettement facilités avec l&#8217;introduction de <strong>filtrage des données</strong>.</p>
<p>L&#8217;utilisation de PHP sur le web a réellement été boostée avec les  logiciels open source comme <strong>WordPress</strong>, <strong>Drupal </strong>et <strong>Magento </strong>ainsi que des applications Web comme <strong>Facebook</strong>.<img style="float:left" title="php" src="http://www.r-geek.com/wp-content/uploads/2009/09/php.gif" alt="" width="125" height="125" /> Les possibilités d’intrusion et d’insécurité pour les données augmentent d’autant plus que les applications où est employé PHP sont variées: sites web dynamiques, applications riche et métier, plates-formes de blogs, <a href="http://www.r-geek.com/2009/01/27/cms-jungle-drupal-joomla-ezpublish-typo3-wordpress%E2%80%A6-wtf/" target="_blank">systèmes de gestion de contenu</a> et commerce électronique - qui reste un sous-ensemble des autres sur le plan technique.<br />
Il est donc indispensable d&#8217;assimiler les méthodes de propreté avec PHP, d&#8217;autant que ce nettoyage est grandement facilité avec les dernières versions de PHP. Aussi, avec quelques <em>bonnes pratiques</em> et un peu de <em>qualité</em> il est aisé de se protéger des attaques.</p>
<p>Pour rappel (ou pas), voici les menaces les plus connues (<em>pour les solutions voir la doc et les liens plus bas</em>) :</p>
<ul>
<li><a title="Définition Wikipédia XSS" href="http://fr.wikipedia.org/wiki/Cross-site_scripting" target="_blank"> Cross-Site Scripting (XSS)</a> :  la vulnérabilité la plus courante et pourtant la plus simple à prévenir. Le principe est de s’introduire dans un site à partir d’un autre pour déposer et exécuter un code malveillant.<br />
Un exemple très récent et marquant de cette technique est l’attaque de <a title="toujours down..." href="http://www.stalkdaily.com/" target="_blank">StalkDaily.com</a> par le ver Mikeyy Twitter qui lançait du javascript via des interfaces <a href="http://status.twitter.com/post/95332007/update-on-stalkdaily-com-worm" target="_blank">Twitter infectées</a>.<br />
Encore une fois les précautions à prendre avec le filtrage de données - celles passées par les URLs en l’occurrence -  restent simples.</li>
</ul>
<ul>
<li><a href="http://fr.wikipedia.org/wiki/Injection_SQL" target="_blank">SQL Injection</a> :  Il s&#8217;agit d&#8217;injecter du code en insérant du script dans le programme initial et de le dévier. Par exemple en passant par un champ de recherche mal protégé, il est possible de casser la requête de recherche pour dévier l’objectif du programme et d’accéder à la base de données – et donc de lire ou de modifier le mot de passe administrateur etc. Là encore, les précautions sont aussi simples qu’efficaces.</li>
</ul>
<ul>
<li><a href="http://fr.wikipedia.org/wiki/Cross-site_request_forgery" target="_blank">Cross-Site Request Forgery (CSRF/XSRF)</a> : va permettre à un utilisateur d’activer des actions pour lesquelles il n’a pas les droits. Par exemple, en déposant une image sur un forum qui contient en fait un script, lorsque l’administrateur, disposant de tous les droits va lire cette image, des codes malicieux vont s’exécuter - suppression etc.</li>
</ul>
<blockquote><p>Pour résumer, les sites sensibles au CSRF sont ceux qui acceptent les actions sur le simple fait de l&#8217;authentification à un instant donné de l&#8217;utilisateur et non sur une autorisation explicite de l&#8217;utilisateur pour une action donnée.</p></blockquote>
<ul>
<li>Il existe une variante de l’attaque précédente qui s’applique aux Cookies plutôt qu’aux sessions : le <a href="http://fr.wikipedia.org/wiki/Cross-site_cooking" target="_blank">Cross Site Cooking</a>. Les méthodes pour s’en prévenir sont les mêmes.</li>
</ul>
<ul>
<li><strong> Données « inappropriées » </strong>: ce n’est pas vraiment une faille, mais c’est une vulnérabilité en ce sens que l’accumulation de mauvaises données peut faire planter un site - hébergement, base de données, affichage. Par exemple, sur MySpace (c&#8217;est dire…) il est possible d’altérer le profil utilisateur en modifiant l’affichage par l’insertion d’hacks CSS et HTML…</li>
</ul>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-545" title="exploits_of_a_mom" src="http://www.r-geek.com/wp-content/uploads/2009/09/exploits_of_a_mom.png" alt="exploits_of_a_mom" width="435" height="134" /></p>
<p style="text-align: center;">
<blockquote><p>La <a href="http://us2.php.net/manual/fr/intro.filter.php" target="_blank">doc PHP</a> nous dit qu&#8217;il existe deux sortes de filtre : la <strong>validation</strong> et le <strong>nettoyage</strong>.</p>
<p>La <a class="link" href="http://us2.php.net/manual/fr/filter.filters.validate.php">Validation</a> sert à vérifier    si une donnée passe certains critères. Par exemple, passer les     critères de <strong><tt class="constant">FILTER_VALIDATE_EMAIL</tt></strong> va déterminer si    une donnée est une adresse courriel valide, mais ne va pas modifier la    données elle-même.</p>
<p>Le <a href="http://us2.php.net/manual/fr/filter.filters.sanitize.php">nettoyage</a> va nettoyer    les données, par exemple en retirant les caractères indésirables. Par    exemple, passer une donnée à <strong><tt class="constant">FILTER_SANITIZE_EMAIL</tt></strong> va faire disparaître les caractères inappropriés dans une adresse courriel.    D&#8217;un autre coté, la donnée n&#8217;est pas validée.</p>
<p>Des <em>options</em> sont éventuellement utilisées par la    validation et le nettoyage, pour adapter leur comportement à des     besoins spécifiques. Par exemple, avec l&#8217;option    <strong><tt class="constant">FILTER_FLAG_SCHEME_REQUIRED</tt></strong> pour filter une     <acronym title="Uniform Resource Locator">URL</acronym>, il faut indiquer le protocole utilisée    (tel que <em>http://</em>).</p></blockquote>
<p>Pour les sources et les différentes techniques c&#8217;est ici :</p>
<p>[+] - <a title="Documentation PHP sur la validation et le nettoyage" href="http://us2.php.net/manual/fr/intro.filter.php" target="_blank">La documentation PHP</a> - what else?&#8230;</p>
<p>[+] - <a href="http://www.phpro.org/tutorials/Filtering-Data-with-PHP.html" target="_blank">Listing et applications des filtres</a></p>
<p>[+] - <a href="http://net.tutsplus.com/tutorials/php/getting-clean-with-php/" target="_blank">Tutoriaux et démonstrations</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.r-geek.com/2009/09/23/en-finir-presque-avec-les-failles-de-securite-de-php/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Les marques “informatiques” dans le top 20</title>
		<link>http://www.r-geek.com/2009/09/22/les-marques-informatiques-dans-le-top-20/</link>
		<comments>http://www.r-geek.com/2009/09/22/les-marques-informatiques-dans-le-top-20/#comments</comments>
		<pubDate>Tue, 22 Sep 2009 11:11:15 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
		
		<category><![CDATA[Webmarketing]]></category>

		<guid isPermaLink="false">http://www.r-geek.com/?p=564</guid>
		<description><![CDATA[Le magazine BusinessWeek a publié une liste des 100 des marques les plus populaires, dans laquelle on retrouve des noms de sociétés informatiques.
A noter :

Les cinq premières places sont attribuées à Coca-Cola, IBM, Microsoft, General Electric et Nokia qui ne changent pas de place par rapport à 2008.
Google gagne trois points - rapport avec ses [...]]]></description>
			<content:encoded><![CDATA[<p>Le magazine <a href="http://bwnt.businessweek.com/interactive_reports/best_global_brands_2009/index.asp?sortCol=rankid&amp;sortOrder=1&amp;pageNum=1&amp;ttRecords=100&amp;resultNum=50" target="_blank">BusinessWeek</a> a publié une liste des 100 des marques les plus populaires, dans laquelle on retrouve des noms de sociétés informatiques.</p>
<p>A noter :</p>
<ul>
<li>Les cinq premières places sont attribuées à <strong>Coca-Cola</strong>, <strong>IBM</strong>, <strong>Microsoft</strong>, <strong>General Electric</strong> et <strong>Nokia </strong>qui ne changent pas de place par rapport à 2008.</li>
<li><strong>Google </strong>gagne trois points - rapport avec ses relations en Chine j&#8217;imagine&#8230; - et se retrouve juste derrière McDonald&#8217;s.</li>
<li>Les firmes <strong>Intel</strong>, <strong>Hewlett-Packard</strong>, <strong>Cisco </strong>et <strong>Samsung </strong>sont représentées.</li>
<li><strong>Apple </strong>fait son entrée dans le Top 20 (24e l&#8217;année dernière).</li>
</ul>
<p style="text-align: center;"><a title="Tout le top 100" href="http://bwnt.businessweek.com/interactive_reports/best_global_brands_2009/index.asp?sortCol=rankid&amp;sortOrder=1&amp;pageNum=1&amp;ttRecords=100&amp;resultNum=50" target="_blank"><img class="aligncenter size-full wp-image-565" title="top100-businessweek" src="http://www.r-geek.com/wp-content/uploads/2009/09/top100-businessweek.jpg" alt="top100-businessweek" width="421" height="406" /></a></p>
<p style="text-align: center;">
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://www.r-geek.com/2009/09/22/les-marques-informatiques-dans-le-top-20/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
