<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : PictPocket : un plugin WordPress qui identifie et bloque les voleurs de contenu.</title> <atom:link href="http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/feed/" rel="self" type="application/rss+xml" /><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/</link> <description>Actualités High Tech, Robot, Électronique, DIY et Arduino.</description> <lastBuildDate>Wed, 15 Feb 2012 18:44:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Par : Fulcanelli</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-27258</link> <dc:creator>Fulcanelli</dc:creator> <pubDate>Thu, 20 Oct 2011 21:50:00 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-27258</guid> <description>Ouais Ok, c&#039;est bon. Mais n&#039;empêche que j&#039;ai pas tout compris</description> <content:encoded><![CDATA[<p>Ouais Ok, c&#8217;est bon. Mais n&#8217;empêche que j&#8217;ai pas tout compris</p> ]]></content:encoded> </item> <item><title>Par : Anonyme</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-27257</link> <dc:creator>Anonyme</dc:creator> <pubDate>Thu, 20 Oct 2011 20:45:00 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-27257</guid> <description>si le plugin n&#039;est pas installé, il ne doit plus y avoir de redirection, regarde si le fichier .htacces à la racine du site contient encore des redirections pour pictPocket, si ce n&#039;est pas le cas, vide le cache de ton navigateur (CTRL+R)
Pour ton histoire, c&#039;est assez bizarre, normalement an déclarant le domaine (pas le site) en confiance, cela doit passer avec :
http://(www.)?gr-slb.eu/.*$ </description> <content:encoded><![CDATA[<p>si le plugin n&#8217;est pas installé, il ne doit plus y avoir de redirection, regarde si le fichier .htacces à la racine du site contient encore des redirections pour pictPocket, si ce n&#8217;est pas le cas, vide le cache de ton navigateur (CTRL+R)<br
/> Pour ton histoire, c&#8217;est assez bizarre, normalement an déclarant le domaine (pas le site) en confiance, cela doit passer avec :<br
/> <a
href="http://(www" rel="nofollow">http://(www</a>.)?gr-slb.eu/.*$</p> ]]></content:encoded> </item> <item><title>Par : Fulcanelli</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-27256</link> <dc:creator>Fulcanelli</dc:creator> <pubDate>Thu, 20 Oct 2011 20:32:00 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-27256</guid> <description>Bon, je viens d&#039;installer le plugin.
Et arf. J&#039;arrive pas à retomber sur mes pattes.
J&#039;ai deux blog un avec le nom domaine http://gr-slb.eu l&#039;autre est un sous-domaine http://blog.gr-slb.eu.
le gr-slb.eu à pickpocket et tout fonctionne.
blog.gr-slb.eu n&#039;a pas pictpocket et la catastrophe quand je veux accéder à sa console d&#039;admin, je suis renvoyé sur le pictpocket de gr-slb.eu
J&#039;ai tout essayer, site de confiance, virer le plugin, ... toujours pareil.
J&#039;ai recréer les tables, je deviens chauve.
Le plus drôle c&#039;est que même sans le plugin installé, je suis redirigé sur pictpocket
Une idée ? </description> <content:encoded><![CDATA[<p>Bon, je viens d&#8217;installer le plugin.<br
/> Et arf. J&#8217;arrive pas à retomber sur mes pattes.<br
/> J&#8217;ai deux blog un avec le nom domaine <a
href="http://gr-slb.eu" rel="nofollow">http://gr-slb.eu</a> l&#8217;autre est un sous-domaine <a
href="http://blog.gr-slb.eu" rel="nofollow">http://blog.gr-slb.eu</a>.<br
/> le gr-slb.eu à pickpocket et tout fonctionne.<br
/> blog.gr-slb.eu n&#8217;a pas pictpocket et la catastrophe quand je veux accéder à sa console d&#8217;admin, je suis renvoyé sur le pictpocket de gr-slb.eu<br
/> J&#8217;ai tout essayer, site de confiance, virer le plugin, &#8230; toujours pareil.<br
/> J&#8217;ai recréer les tables, je deviens chauve.<br
/> Le plus drôle c&#8217;est que même sans le plugin installé, je suis redirigé sur pictpocket<br
/> Une idée ?</p> ]]></content:encoded> </item> <item><title>Par : fekasatete</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-27028</link> <dc:creator>fekasatete</dc:creator> <pubDate>Sun, 18 Sep 2011 21:10:00 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-27028</guid> <description>je n&#039;arrive pas a bloquer un domaine pourtant j&#039;ai bien clicquer sur bloquer le domaine et l&#039;url et bien ajouter dans les domain bloquer par images.a chaque fois que j&#039;actualise la page du site voleur l&#039;image volé et toujours présente est ce normal ?</description> <content:encoded><![CDATA[<p>je n&#8217;arrive pas a bloquer un domaine pourtant j&#8217;ai bien clicquer sur bloquer le domaine et l&#8217;url et bien ajouter dans les domain bloquer par images.a chaque fois que j&#8217;actualise la page du site voleur l&#8217;image volé et toujours présente est ce normal ?</p> ]]></content:encoded> </item> <item><title>Par : BoiteaWeb</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-26208</link> <dc:creator>BoiteaWeb</dc:creator> <pubDate>Mon, 25 Jul 2011 07:07:23 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-26208</guid> <description>Je viens de mailer plus de 10 failles critiques à l&#039;auteur (qui est en vacances)
Prenez patience et ... désactivez l&#039;extension en attendant :s</description> <content:encoded><![CDATA[<p>Je viens de mailer plus de 10 failles critiques à l&#8217;auteur (qui est en vacances)<br
/> Prenez patience et &#8230; désactivez l&#8217;extension en attendant :s</p> ]]></content:encoded> </item> <item><title>Par : Sp1wn</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-26207</link> <dc:creator>Sp1wn</dc:creator> <pubDate>Sun, 24 Jul 2011 21:25:32 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-26207</guid> <description>Merci pour le travail fourni pour ve plugin et ce tuto très clair , je mets en test de suite car mon Blog s efait litérallement violer !!! lol</description> <content:encoded><![CDATA[<p>Merci pour le travail fourni pour ve plugin et ce tuto très clair , je mets en test de suite car mon Blog s efait litérallement violer !!! lol</p> ]]></content:encoded> </item> <item><title>Par : ActuLogo</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-26200</link> <dc:creator>ActuLogo</dc:creator> <pubDate>Fri, 22 Jul 2011 07:29:30 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-26200</guid> <description>&lt;span class=&quot;topsy_trackback_comment&quot;&gt;&lt;span class=&quot;topsy_twitter_username&quot;&gt;&lt;span class=&quot;topsy_trackback_content&quot;&gt;@Fredzone Utilise PictPocket http://t.co/DxNbAqH avec une belle image perso bien parlante....&lt;/span&gt;&lt;/span&gt;</description> <content:encoded><![CDATA[<p><span
class="topsy_trackback_comment"><span
class="topsy_twitter_username"><span
class="topsy_trackback_content">@Fredzone Utilise PictPocket <a
href="http://t.co/DxNbAqH" rel="nofollow">http://t.co/DxNbAqH</a> avec une belle image perso bien parlante&#8230;.</span></span></span></p> ]]></content:encoded> </item> <item><title>Par : Semageek</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25939</link> <dc:creator>Semageek</dc:creator> <pubDate>Mon, 11 Jul 2011 14:21:21 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25939</guid> <description>La colonne # correspond au nombre de fois que l&#039;image a été demandée par le site distant.
Pour l&#039;image perso, il n&#039;y a pas de manipulation particulière si ce n&#039;est de mettre l&#039;url d&#039;une image.</description> <content:encoded><![CDATA[<p>La colonne # correspond au nombre de fois que l&#8217;image a été demandée par le site distant.<br
/> Pour l&#8217;image perso, il n&#8217;y a pas de manipulation particulière si ce n&#8217;est de mettre l&#8217;url d&#8217;une image.</p> ]]></content:encoded> </item> <item><title>Par : Guillaume</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25916</link> <dc:creator>Guillaume</dc:creator> <pubDate>Mon, 11 Jul 2011 12:26:01 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25916</guid> <description>Bonjour,
Tout d&#039;abord merci pour ce tutoriel, qui m&#039;a permi de débusquer beaucoup de voleur de contenu, mais j&#039;ai 2 questions :
- dans la dernière version V1.4.2 dans l&#039;onglet hotlinks j&#039;ai une colonne avec un #, à quoi corresponde les chiffres de cette colonne ?
- je n&#039;arrive pas à faire afficher l&#039;image que j&#039;ai défini dans les options sur les sites distant, rien ne s&#039;affiche. Y-a-t-il une manipulation particulière pour que celle-ci s&#039;affiche.
Merci pour votre aide.</description> <content:encoded><![CDATA[<p>Bonjour,</p><p>Tout d&#8217;abord merci pour ce tutoriel, qui m&#8217;a permi de débusquer beaucoup de voleur de contenu, mais j&#8217;ai 2 questions :</p><p>- dans la dernière version V1.4.2 dans l&#8217;onglet hotlinks j&#8217;ai une colonne avec un #, à quoi corresponde les chiffres de cette colonne ?<br
/> - je n&#8217;arrive pas à faire afficher l&#8217;image que j&#8217;ai défini dans les options sur les sites distant, rien ne s&#8217;affiche. Y-a-t-il une manipulation particulière pour que celle-ci s&#8217;affiche.</p><p>Merci pour votre aide.</p> ]]></content:encoded> </item> <item><title>Par : BoiteaWeb</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25703</link> <dc:creator>BoiteaWeb</dc:creator> <pubDate>Sun, 10 Jul 2011 09:58:30 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25703</guid> <description>Ca roule, je comprends ton besoin, je SUIS en vacances (mais je taff quand même un peu).
Je te fais ce mail de contact dès que je peux, je dois finir le dev d&#039;un plugin avant.
Bye !</description> <content:encoded><![CDATA[<p>Ca roule, je comprends ton besoin, je SUIS en vacances (mais je taff quand même un peu).<br
/> Je te fais ce mail de contact dès que je peux, je dois finir le dev d&#8217;un plugin avant.<br
/> Bye !</p> ]]></content:encoded> </item> <item><title>Par : Semageek</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25702</link> <dc:creator>Semageek</dc:creator> <pubDate>Sun, 10 Jul 2011 09:47:27 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25702</guid> <description>Par contre même si le débats est relancé pour la mise à jour, comme pour la précédente, mon gros souci est le manque de temps.
Elle n&#039;est donc pas prévu pour être réaliser dans l&#039;immédiat.
De plus, je need des vacances d&#039;une force et je vais couper mes activités internet pendant un mois....
Par contre si quelqu&#039;un veut bien intégrer les corrections et proposer une release, je la poserais sur le dépot wordpress rapidement.
Avec bien évidement les remerciements et l&#039;intégration à l&#039;équipe de dev.
Nb : Pour Julio, je ne dis pas que tu mords, je conçoit également que pour toi c’est un taf, mon seul but pour moi est d&#039;avancer.
Crois moi que si je disposais de budget je me serais même pas pris la tête, mais ce n&#039;est pas la cas.
Je me suis peut être un peu emporté dans mes discutions, et je m&#039;en excuse, mais comme je dis j&#039;ai besoin de vacances actuellement.</description> <content:encoded><![CDATA[<p>Par contre même si le débats est relancé pour la mise à jour, comme pour la précédente, mon gros souci est le manque de temps.<br
/> Elle n&#8217;est donc pas prévu pour être réaliser dans l&#8217;immédiat.<br
/> De plus, je need des vacances d&#8217;une force et je vais couper mes activités internet pendant un mois&#8230;.<br
/> Par contre si quelqu&#8217;un veut bien intégrer les corrections et proposer une release, je la poserais sur le dépot wordpress rapidement.<br
/> Avec bien évidement les remerciements et l&#8217;intégration à l&#8217;équipe de dev.</p><p>Nb : Pour Julio, je ne dis pas que tu mords, je conçoit également que pour toi c’est un taf, mon seul but pour moi est d&#8217;avancer.<br
/> Crois moi que si je disposais de budget je me serais même pas pris la tête, mais ce n&#8217;est pas la cas.<br
/> Je me suis peut être un peu emporté dans mes discutions, et je m&#8217;en excuse, mais comme je dis j&#8217;ai besoin de vacances actuellement.</p> ]]></content:encoded> </item> <item><title>Par : BoiteaWeb</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25698</link> <dc:creator>BoiteaWeb</dc:creator> <pubDate>Sat, 09 Jul 2011 10:56:48 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25698</guid> <description>Euh pourquoi allez poster sur le forum alors que je peux donner le détail des failles. Je n&#039;ai pas dit que je voulais être payé pour ça, je souhaite qu&#039;il me contacte mais je n&#039;ai pas de retour de MES contacts via son formulaire de contact sur le site :/
Je ne peux pas me permettre de développer bénévolement chaque plugin touché par une faille avec son créateur, impossible !
Je vais donc pour finir et peut etre clore le &quot;débat&quot; t&#039;envoyer un contact (qui restera sans réponse, encore) qui contiendra les failles trouvée avec le PoC (à toi de trouver ce qui ne va pas dans le code, je n&#039;ai pas regardé ça et je n&#039;ai donc pas les n° de lignes).
Essaie de me contacter quand la 1.4.3 sort ou ... contact moi avant par mail que je recheck ça avant la release, je mords pas :o
A bientôt tous !</description> <content:encoded><![CDATA[<p>Euh pourquoi allez poster sur le forum alors que je peux donner le détail des failles. Je n&#8217;ai pas dit que je voulais être payé pour ça, je souhaite qu&#8217;il me contacte mais je n&#8217;ai pas de retour de MES contacts via son formulaire de contact sur le site :/<br
/> Je ne peux pas me permettre de développer bénévolement chaque plugin touché par une faille avec son créateur, impossible !<br
/> Je vais donc pour finir et peut etre clore le &laquo;&nbsp;débat&nbsp;&raquo; t&#8217;envoyer un contact (qui restera sans réponse, encore) qui contiendra les failles trouvée avec le PoC (à toi de trouver ce qui ne va pas dans le code, je n&#8217;ai pas regardé ça et je n&#8217;ai donc pas les n° de lignes).<br
/> Essaie de me contacter quand la 1.4.3 sort ou &#8230; contact moi avant par mail que je recheck ça avant la release, je mords pas <img
src='http://www.semageek.com/wp-includes/images/smilies/icon_surprised.gif' alt=':o' class='wp-smiley' /><br
/> A bientôt tous !</p> ]]></content:encoded> </item> <item><title>Par : Li-An</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25697</link> <dc:creator>Li-An</dc:creator> <pubDate>Sat, 09 Jul 2011 08:57:24 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25697</guid> <description>Bon, mon avis vaut ce qu&#039;il vaut. Comme le plugin a l&#039;air assez populaire, je pense qu&#039;il faudrait faire une demande sur le forum officiel WP de recherche de failles. Avec un peu de chance...</description> <content:encoded><![CDATA[<p>Bon, mon avis vaut ce qu&#8217;il vaut. Comme le plugin a l&#8217;air assez populaire, je pense qu&#8217;il faudrait faire une demande sur le forum officiel <abbr
title="WordPress">WP</abbr> de recherche de failles. Avec un peu de chance&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Pyrros</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25696</link> <dc:creator>Pyrros</dc:creator> <pubDate>Sat, 09 Jul 2011 07:06:49 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25696</guid> <description>Je ne pensais pas en laissant mon message créer un tel débat... quoi qu&#039;il en soit un tel plugin est un vrai + pour WP et ceux qui l&#039;utilisent pour des photos ou images &quot;exclusives&quot;. A mon niveau peu importe qui fait avancer cette extension tant qu&#039;elle marche.
Dans vos messages en dehors d&#039;une certaine difficulté à échanger, apparait la même idée : travailler ensemble pour faire avancer tout cela.</description> <content:encoded><![CDATA[<p>Je ne pensais pas en laissant mon message créer un tel débat&#8230; quoi qu&#8217;il en soit un tel plugin est un vrai + pour <abbr
title="WordPress">WP</abbr> et ceux qui l&#8217;utilisent pour des photos ou images &laquo;&nbsp;exclusives&nbsp;&raquo;. A mon niveau peu importe qui fait avancer cette extension tant qu&#8217;elle marche.</p><p>Dans vos messages en dehors d&#8217;une certaine difficulté à échanger, apparait la même idée : travailler ensemble pour faire avancer tout cela.</p> ]]></content:encoded> </item> <item><title>Par : Semageek</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25694</link> <dc:creator>Semageek</dc:creator> <pubDate>Fri, 08 Jul 2011 21:45:45 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25694</guid> <description>Réponse rapide car pris par le temps, je vais faire clair (avec les fautes, je corrigerais plus tard) :
PictPocket est parti d&#039;une idée d&#039;un jour, codé en 1 journée pour la première version. quelques évolutions par la suite, mais pas énorme, car pris par le temps, 2 taf, les gosses, le sites et les autres...
Bref un jour on m&#039;annonce qu&#039;une faille de sécurité est présente, j&#039;essai de faire mon mieux pour la résoudre, mais le temps de dev est trop long, par rapport à mon temps dispo.
Je demande de l&#039;aide à droite à gauche, mais pas de résultats, des touches, mais pas de finalité ou d&#039;avancée.
A l&#039;époque, je me retourne vers toi pour te demander également de l&#039;aide, en gros je voulait que tu me dissent les lignes qui merdent, je les remplacent et basta, Merci Roulio, t&#039;es un mec super...
Erreur à partir de là, dis le si je me trompe, tu ne m&#039;apporte que quelques piste et me propose un audit payant....
Et depuis je peux te dire que je ne te considère pus avec le même regard, en gros, j&#039;ai l&#039;impression que l&#039;on me caresse dans le sens du poil pour me la prendre ensuite...
Puis  je fait une release, quelques modif et silence radio.
Puis il y a deux jours tu reviens sous ton couvert d&#039;expert sécurité, me refaire le même coup
Donc :
Comme je tiens pas à créer un quelconque règlement de compte et pour moi il est important d&#039;avancer.
Ma proposition tient toujours et c&#039;est la meilleure pour la communauté qui utilise PictPocket,
Tu continue le dev avec moi, je met ton nom dans l&#039;équipe de dev et on avance.
Et tu verra que tu en tirera plus de bénéfices...</description> <content:encoded><![CDATA[<p>Réponse rapide car pris par le temps, je vais faire clair (avec les fautes, je corrigerais plus tard) :<br
/> PictPocket est parti d&#8217;une idée d&#8217;un jour, codé en 1 journée pour la première version. quelques évolutions par la suite, mais pas énorme, car pris par le temps, 2 taf, les gosses, le sites et les autres&#8230;<br
/> Bref un jour on m&#8217;annonce qu&#8217;une faille de sécurité est présente, j&#8217;essai de faire mon mieux pour la résoudre, mais le temps de dev est trop long, par rapport à mon temps dispo.<br
/> Je demande de l&#8217;aide à droite à gauche, mais pas de résultats, des touches, mais pas de finalité ou d&#8217;avancée.<br
/> A l&#8217;époque, je me retourne vers toi pour te demander également de l&#8217;aide, en gros je voulait que tu me dissent les lignes qui merdent, je les remplacent et basta, Merci Roulio, t&#8217;es un mec super&#8230;<br
/> Erreur à partir de là, dis le si je me trompe, tu ne m&#8217;apporte que quelques piste et me propose un audit payant&#8230;.<br
/> Et depuis je peux te dire que je ne te considère pus avec le même regard, en gros, j&#8217;ai l&#8217;impression que l&#8217;on me caresse dans le sens du poil pour me la prendre ensuite&#8230;<br
/> Puis  je fait une release, quelques modif et silence radio.<br
/> Puis il y a deux jours tu reviens sous ton couvert d&#8217;expert sécurité, me refaire le même coup</p><p>Donc :</p><p>Comme je tiens pas à créer un quelconque règlement de compte et pour moi il est important d&#8217;avancer.<br
/> Ma proposition tient toujours et c&#8217;est la meilleure pour la communauté qui utilise PictPocket,<br
/> Tu continue le dev avec moi, je met ton nom dans l&#8217;équipe de dev et on avance.<br
/> Et tu verra que tu en tirera plus de bénéfices&#8230;</p> ]]></content:encoded> </item> <item><title>Par : BoiteaWeb</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25693</link> <dc:creator>BoiteaWeb</dc:creator> <pubDate>Fri, 08 Jul 2011 20:30:21 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25693</guid> <description>Salut à tous,
Je suis un peu déçu et étonné de ta réaction &lt;em&gt;Olivier&lt;/em&gt;. D&#039;abord je réponds à &lt;em&gt;Cédric&lt;/em&gt; (en fait, je copie/colle ma réponse que je lui ai faite sur mon blog) :
&lt;blockquote&gt;Ou pas ! ;)
Je viens de re-tester avec la 1.4.2 pour être sûr et d’autres failles sont présentes, et bien aussi graves qu’une SQLi.
Je ne divulgue pas encore car c’est vraiment très grave (je peux lire le contenu d’un fichier .php comme un .txt, merci le wp-config.php … ).
Mais l’auteur n’a pas désiré corriger ces failles, je vais le relancer puis divulguer ces failles au 01/09/11, un an après la découverte, c’est plutôt correct non ? ;)
Merci tout de même !
ps : je recommande de supprimer cette extension dans l’état actuel !&lt;/blockquote&gt;
Ensuite je tiens à te rappeler &lt;em&gt;Oliver&lt;/em&gt; que tu m&#039;as demandé quelque chose du genre &quot;indique moi numéros de ligne et type de correction à apporter, je ferais le nécessaire&quot;, tu as donc sorti une 1.4.0 sans avoir eu ces infos ET sans me tenir au courant. Je découvre donc une 1.4.2 qui traine avec elle les failles, et d&#039;autres maintenant.
Donc oui, j&#039;ai demandé que les correctifs soient payés. Je vais vous faire une image :
J&#039;aimerai utiliser une copie de ta voiture (ton plugin), mais avant, pour être sûre qu&#039;elle est bien et sans danger, je vais lui faire passer un controle technique (audit de sécurité).
Suite à ce CT, je découvre que des réparations sont à effectuer (correctifs de dév), je t&#039;informe en disant &quot;Dis, j&#039;ai fait un CT gratuit sur ta voiture et  ... il y a des choses à réparer comme les freins, les pneus, l&#039;embrayage&quot;, toi tu me dis &quot;Ha merci, donne moi de nouveaux pneus, des plaquettes de freins etc, je ferais le nécessaire&quot;. Je te réponds donc &quot;euh, là c&#039;est payant par contre :/ Le CT a été fait gratuitement de mon plein grès mais là stop.&quot; Puis tu t&#039;en offusques :( Mince.
Pardonne moi &lt;em&gt;Olivier&lt;/em&gt;, je veux bien te donner le détail des failles et leur nom, mais le numéro de lignes euh non car ça veux dire que je devrais chercher pile poil où ça se trouve. En tout cas, pas gratuitement effectivement. Si tu souhaites que je te fasse un véritable audit exhaustif avec rapport complet en PDF, avec snippets de codes de corrections, je suis dispo et même, je te fais un prix : le tiens ! Je le dis ici : tu peux me verser un don du montant que tu estimes correct et je te fais cet audit. Marché conclus ? (1)
Après, je ne t&#039;oblige pas ! Mais comprends aussi que c&#039;est mon métier (le dév php, dev de plugins et sites et audit de sécurité de sites et app web) et que si je souhaite en vivre, c&#039;est mon choix, je te laisse libre de refuser, pas obligé de me tailler un short en public ;)
Bon, si tu décides de laisser tomber le plugin, alors je te le dis : Je le reprends de suite car c&#039;est un bon plugin, utile et tout, qu&#039;il ai des failles est au un autre problème. Mon travail d&#039;audit n&#039;est pas là pour montrer les faiblesses du développeur ni pour juger de la qualité de son travail, car ici, le travail de développement est BIEN FAIT ! La sécurité est un AUTRE domaine, c&#039;est tout à fait normal que ai pu faiblir de ce côté. Loin de moi l&#039;idée de te tirer dans les pattes confrère ;)
Si donc tu le &quot;laches&quot;, mets une 1.4.3 informant que tu stoppes le plugin et que la 2.0 prends le relai, je ferais cette 2.0
Si tu ne souhaites plus lacher le plugin, alors mail moi et je te donne les PoC (Proof of Concept) des failles si le marché (1) te va ;)
Bonne lecture à tous, longue vie à PictPocket :]</description> <content:encoded><![CDATA[<p>Salut à tous,</p><p>Je suis un peu déçu et étonné de ta réaction <em>Olivier</em>. D&#8217;abord je réponds à <em>Cédric</em> (en fait, je copie/colle ma réponse que je lui ai faite sur mon blog) :</p><blockquote><p>Ou pas ! <img
src='http://www.semageek.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br
/> Je viens de re-tester avec la 1.4.2 pour être sûr et d’autres failles sont présentes, et bien aussi graves qu’une SQLi.<br
/> Je ne divulgue pas encore car c’est vraiment très grave (je peux lire le contenu d’un fichier .php comme un .txt, merci le wp-config.php … ).<br
/> Mais l’auteur n’a pas désiré corriger ces failles, je vais le relancer puis divulguer ces failles au 01/09/11, un an après la découverte, c’est plutôt correct non ? <img
src='http://www.semageek.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br
/> Merci tout de même !<br
/> ps : je recommande de supprimer cette extension dans l’état actuel !</p></blockquote><p>Ensuite je tiens à te rappeler <em>Oliver</em> que tu m&#8217;as demandé quelque chose du genre &laquo;&nbsp;indique moi numéros de ligne et type de correction à apporter, je ferais le nécessaire&nbsp;&raquo;, tu as donc sorti une 1.4.0 sans avoir eu ces infos ET sans me tenir au courant. Je découvre donc une 1.4.2 qui traine avec elle les failles, et d&#8217;autres maintenant.</p><p>Donc oui, j&#8217;ai demandé que les correctifs soient payés. Je vais vous faire une image :<br
/> J&#8217;aimerai utiliser une copie de ta voiture (ton plugin), mais avant, pour être sûre qu&#8217;elle est bien et sans danger, je vais lui faire passer un controle technique (audit de sécurité).<br
/> Suite à ce CT, je découvre que des réparations sont à effectuer (correctifs de dév), je t&#8217;informe en disant &laquo;&nbsp;Dis, j&#8217;ai fait un CT gratuit sur ta voiture et  &#8230; il y a des choses à réparer comme les freins, les pneus, l&#8217;embrayage&nbsp;&raquo;, toi tu me dis &laquo;&nbsp;Ha merci, donne moi de nouveaux pneus, des plaquettes de freins etc, je ferais le nécessaire&nbsp;&raquo;. Je te réponds donc &laquo;&nbsp;euh, là c&#8217;est payant par contre :/ Le CT a été fait gratuitement de mon plein grès mais là stop.&nbsp;&raquo; Puis tu t&#8217;en offusques <img
src='http://www.semageek.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> Mince.</p><p>Pardonne moi <em>Olivier</em>, je veux bien te donner le détail des failles et leur nom, mais le numéro de lignes euh non car ça veux dire que je devrais chercher pile poil où ça se trouve. En tout cas, pas gratuitement effectivement. Si tu souhaites que je te fasse un véritable audit exhaustif avec rapport complet en <abbr
title="Portable Document Format">PDF</abbr>, avec snippets de codes de corrections, je suis dispo et même, je te fais un prix : le tiens ! Je le dis ici : tu peux me verser un don du montant que tu estimes correct et je te fais cet audit. Marché conclus ? (1)</p><p>Après, je ne t&#8217;oblige pas ! Mais comprends aussi que c&#8217;est mon métier (le dév php, dev de plugins et sites et audit de sécurité de sites et app web) et que si je souhaite en vivre, c&#8217;est mon choix, je te laisse libre de refuser, pas obligé de me tailler un short en public <img
src='http://www.semageek.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p><p>Bon, si tu décides de laisser tomber le plugin, alors je te le dis : Je le reprends de suite car c&#8217;est un bon plugin, utile et tout, qu&#8217;il ai des failles est au un autre problème. Mon travail d&#8217;audit n&#8217;est pas là pour montrer les faiblesses du développeur ni pour juger de la qualité de son travail, car ici, le travail de développement est BIEN FAIT ! La sécurité est un AUTRE domaine, c&#8217;est tout à fait normal que ai pu faiblir de ce côté. Loin de moi l&#8217;idée de te tirer dans les pattes confrère <img
src='http://www.semageek.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p><p>Si donc tu le &laquo;&nbsp;laches&nbsp;&raquo;, mets une 1.4.3 informant que tu stoppes le plugin et que la 2.0 prends le relai, je ferais cette 2.0</p><p>Si tu ne souhaites plus lacher le plugin, alors mail moi et je te donne les PoC (Proof of Concept) des failles si le marché (1) te va <img
src='http://www.semageek.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p><p>Bonne lecture à tous, longue vie à PictPocket :]</p> ]]></content:encoded> </item> <item><title>Par : Semageek</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25692</link> <dc:creator>Semageek</dc:creator> <pubDate>Fri, 08 Jul 2011 17:07:51 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25692</guid> <description>Oui, je suis au courant, la personne qui posté le message l&#039;a posté sur mon site aussi, ainsi que tous les sites qui l&#039;a trouvé, et je l&#039;ai modéré pour la raison suivante :
C&#039;est le genre de personne qui étale sa science, et quand tu lui demande un coup de main pour résoudre la faille il n&#039;a plus personne sauf si tu lui filles de la tunes (je résume en rapide).
Mais bon, business is business, chacun son état d&#039;esprit, y&#039;en a qui construisent et d&#039;autres qui détruisent ou qui oeuvre dans cette direction.
Je ne travaille pas dans cet état d&#039;esprit sur ce plugin, et comme cette histoire commence à me saouler, je vais surement s&#039;arrêter le dev dans cet état.
Libre à vous de l&#039;utiliser ou de l&#039;abandonner, au pire les codes sources sont dispo pour qui veut prendre la suite.</description> <content:encoded><![CDATA[<p>Oui, je suis au courant, la personne qui posté le message l&#8217;a posté sur mon site aussi, ainsi que tous les sites qui l&#8217;a trouvé, et je l&#8217;ai modéré pour la raison suivante :<br
/> C&#8217;est le genre de personne qui étale sa science, et quand tu lui demande un coup de main pour résoudre la faille il n&#8217;a plus personne sauf si tu lui filles de la tunes (je résume en rapide).<br
/> Mais bon, business is business, chacun son état d&#8217;esprit, y&#8217;en a qui construisent et d&#8217;autres qui détruisent ou qui oeuvre dans cette direction.<br
/> Je ne travaille pas dans cet état d&#8217;esprit sur ce plugin, et comme cette histoire commence à me saouler, je vais surement s&#8217;arrêter le dev dans cet état.<br
/> Libre à vous de l&#8217;utiliser ou de l&#8217;abandonner, au pire les codes sources sont dispo pour qui veut prendre la suite.</p> ]]></content:encoded> </item> <item><title>Par : Cédric G.</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25690</link> <dc:creator>Cédric G.</dc:creator> <pubDate>Fri, 08 Jul 2011 14:50:31 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25690</guid> <description>Salut Pyrros
Je crois que c&#039;est moi qui t&#039;ai rapporté la mise à jour (suite au message de la fameuse faille) ; cela a été corrigé avec la version 1.4  :)
http://wordpress.org/extend/plugins/pictpocket/changelog/</description> <content:encoded><![CDATA[<p>Salut Pyrros</p><p>Je crois que c&#8217;est moi qui t&#8217;ai rapporté la mise à jour (suite au message de la fameuse faille) ; cela a été corrigé avec la version 1.4 <img
src='http://www.semageek.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p><a
href="http://wordpress.org/extend/plugins/pictpocket/changelog/" rel="nofollow">http://wordpress.org/extend/plugins/pictpocket/changelog/</a></p> ]]></content:encoded> </item> <item><title>Par : Pyrros</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25689</link> <dc:creator>Pyrros</dc:creator> <pubDate>Fri, 08 Jul 2011 13:38:23 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25689</guid> <description>Sur mon site on vient de me rapporter une faille avec cette extension qu&#039;en est il réellement ??? la mise a jour n&#039;a t elle pas supprimée cette faille qui semble être la même (ou similaire) depuis la version 1.4.0 ???</description> <content:encoded><![CDATA[<p>Sur mon site on vient de me rapporter une faille avec cette extension qu&#8217;en est il réellement ??? la mise a jour n&#8217;a t elle pas supprimée cette faille qui semble être la même (ou similaire) depuis la version 1.4.0 ???</p> ]]></content:encoded> </item> <item><title>Par : Jeff</title><link>http://www.semageek.com/pictpocket-un-plugin-wp-qui-identifie-et-bloque-les-voleurs-de-contenu/#comment-25288</link> <dc:creator>Jeff</dc:creator> <pubDate>Mon, 20 Jun 2011 20:20:20 +0000</pubDate> <guid
isPermaLink="false">http://www.semageek.com/?p=2337#comment-25288</guid> <description>mon site semble aussi ralentir depuis l&#039;installation du plugin.</description> <content:encoded><![CDATA[<p>mon site semble aussi ralentir depuis l&#8217;installation du plugin.</p> ]]></content:encoded> </item> </channel> </rss>
