Re: [Galette-discussion] saisie des adhérents et sécurité de la base. (January 01, 2006 - 13:07)

Others Months | Index by Date | Thread Index
>>   [Date Prev] [Date Next] [Thread Prev] [Thread Next]
Headers

 

Bonjour Stéphane!

merci de votre réponse qui m'offre une autre méthode de traitement des ichiers lang.

Stéphane Salès a écrit :
On Thu, Dec 29, 2005 at 12:41:08PM +0100, lbeugnet wrote :

Bonjour!

Bonjour,


Je suis très content du logiciel qui répond à mon besoin de secrétaire.

Content de l'entendre :)

Pas de quoi, c'est la moindre des choses...


J'ai du ajouter directement dans la base sql des items de qualité de membres (statuts) car cela n'est pas offert à partir du masque de saisie.
1. Par contre, lorsque je liste les membres, à côté de ces nouveaux items est écrit par exemple " sympathisant (not translated) " ?
Quelle est la signification de (not translated) et comment faire pour que cela n'apparaisse pas ?

Comme dit précedemment, celà est du au faites que vous n'avez pas traduit ces chaînes de caractère. Pour les traduire il vous suivre la procédure suivante : * cd /../lang #se placer dans le répertoire lang de galette

Juste une confirmation : la procédure s'effectue sur mon disque de travail puisque cd/ ... et non pas directement sur les fichiers de mon site via mon ftp?


* make messages.po #génère les .po

Où tape-je "make message.po ?"

* traduire les .po  #si vos utilisateurs sont tous francophones vous
pouvez ne traduire que le fichier fr_FR@xxxxxxxx Si vous n'avez jamais
fait celà je vous conseille d'utiliser un logiciel tel que kbabel qui
vous aidera grandement.

C'es assurément le cas et je vais aller voir ce logiciel "kbabel". Merci.

* make lang #génère les fichiers lang_*.php qui sont utilisés si votre
* serveur ne supporte pas gettext(ou un truc du genre)


2. Sécurité : Pourquoi n'y a t-il pas un dossier "admin" qui pourrait être protégé par un fichier htaccess ?

Je ne suis pas sur de comprendre ? Quel en serait l'utilité ?

Autant qu'un débutant puisse comprendre l'architecture de votre site, il y a un mot de passe :
- pour chaque membre qui ne peut voir que sa fiche, avec ou sans option administeur => donc c'est bien le même mot de passe unique.
- pour l'administrateur du site, différent de celui des membres.


Sur le plan sécurité, serait-il utile, et cela reste à démonter si j'en juge votre remarque :-), que les "membres" aient un second mot de passe "administrateur" autorisé via un fichier htaccess, sinon un seul mot de passe protège la base et un crack emporte toutes les infos des adhérents...

Il semble aussi que les membres autorisés à administrer aient en fait les mêmes droits que l'administrateur du site.

Il serait utile de faire des droits différents tels que autorisé à lire, écrire, imprimer, corriger les contributions (le membre de la fiche et le trésorier uniquement par exemple, effacer une fiche (uniquement le super admin) etc... N'est-ce pas nécessaire selon vous?

Le monde et la nature humaine étant ce qu'elle est... Un membre + admin qui "pête les plombs" (vous savez celui qui voulait être président et qui n'a pas été élu et dont la frustation déborde au point de créer une nouvelle association en embarquant le fichier des membres...) voire devient malveillant et efface la base...

Bien sûr j'ai des sauvegardes mais quand même une petite sécurité de plus pour le secrétaire-superadmin ?

Par analogie, je suis sous un portail GuppY (qui fontionne certes sans base sql) et l'accès administrateur est protégé par plusieurs fichiers htaccess en cascade, ainsi que l'accès à certaines pages...

Une transposition de cette architecture "sécuritaire" est-elle possible à votre projet?

Je vais essayer d'aller mettre sur le wiki des "to do" qui me seraient utiles en espérant qu'ils soient acceptés...

Bonne année 2006 et tous mes remerciement et voeux de développement à l'équipe des développeurs de "Galette".

Laurent

Bonnes fêtes.

P.S: ceci est le premier mail de ma vie envoyé avec mutt, je m'excuse
donc d'avance pour toute erreur qui aurait pu se glisser à l'insu de mon
plein gré. Ceci dit mutt ca arrache ...


Related Mails




Powered by MHonArc, Updated Sun Jan 01 16:20:08 2006