<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Exec-PHP : mode d&#8217;emploi</title>
	<atom:link href="http://liseweb.fr/BLOG/wordpress/plugins/exec-php-mode-demploi/feed" rel="self" type="application/rss+xml" />
	<link>http://liseweb.fr/BLOG</link>
	<description>Mac, Palm, iPod/iPhone, photos, WordPress...</description>
	<lastBuildDate>Thu, 09 Feb 2012 17:04:07 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : JN</title>
		<link>http://liseweb.fr/BLOG/wordpress/plugins/exec-php-mode-demploi/comment-page-1#comment-7989</link>
		<dc:creator>JN</dc:creator>
		<pubDate>Wed, 03 Aug 2011 18:29:35 +0000</pubDate>
		<guid isPermaLink="false">http://liseweb.fr/BLOG/?page_id=737#comment-7989</guid>
		<description>Merci Lise pour toutes ces infos...
Par contre, personne n&#039;aurait une alternative à exec PHP et PHP execution ? Parce qu&#039;avec ma version WP 3.2, chez moi ça bug...
Et le shortcode, ce n&#039;est pas très pratique dès qu&#039;on gère beaucoup de PHP...

Merci !</description>
		<content:encoded><![CDATA[<p>Merci Lise pour toutes ces infos&#8230;<br />
Par contre, personne n&#8217;aurait une alternative à exec PHP et PHP execution ? Parce qu&#8217;avec ma version WP 3.2, chez moi ça bug&#8230;<br />
Et le shortcode, ce n&#8217;est pas très pratique dès qu&#8217;on gère beaucoup de PHP&#8230;</p>
<p>Merci !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Li-An</title>
		<link>http://liseweb.fr/BLOG/wordpress/plugins/exec-php-mode-demploi/comment-page-1#comment-7239</link>
		<dc:creator>Li-An</dc:creator>
		<pubDate>Sun, 28 Nov 2010 11:25:48 +0000</pubDate>
		<guid isPermaLink="false">http://liseweb.fr/BLOG/?page_id=737#comment-7239</guid>
		<description>Il est bien précisé qu&#039;il ne faut JAMAIS repasser en mode visuel pour utiliser ce plugin. D&#039;autres plugins proposent des shortcodes pour gérer le php dans les billets.</description>
		<content:encoded><![CDATA[<p>Il est bien précisé qu&#8217;il ne faut JAMAIS repasser en mode visuel pour utiliser ce plugin. D&#8217;autres plugins proposent des shortcodes pour gérer le php dans les billets.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : SWCF</title>
		<link>http://liseweb.fr/BLOG/wordpress/plugins/exec-php-mode-demploi/comment-page-1#comment-7238</link>
		<dc:creator>SWCF</dc:creator>
		<pubDate>Sun, 28 Nov 2010 11:10:09 +0000</pubDate>
		<guid isPermaLink="false">http://liseweb.fr/BLOG/?page_id=737#comment-7238</guid>
		<description>Merci, ça fonctionne très bien.
Par contre pour vérifier si ça fonctionnait, je passais de l&#039;éditeur html au Visuel et je voyais le script disparaître. Après j&#039;ai réinséré le script php dans l&#039;éditeur html et mis directement &quot;publier&quot;. C&#039;est passé.</description>
		<content:encoded><![CDATA[<p>Merci, ça fonctionne très bien.<br />
Par contre pour vérifier si ça fonctionnait, je passais de l&#8217;éditeur html au Visuel et je voyais le script disparaître. Après j&#8217;ai réinséré le script php dans l&#8217;éditeur html et mis directement &laquo;&nbsp;publier&nbsp;&raquo;. C&#8217;est passé.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Lise</title>
		<link>http://liseweb.fr/BLOG/wordpress/plugins/exec-php-mode-demploi/comment-page-1#comment-6700</link>
		<dc:creator>Lise</dc:creator>
		<pubDate>Tue, 07 Sep 2010 19:36:56 +0000</pubDate>
		<guid isPermaLink="false">http://liseweb.fr/BLOG/?page_id=737#comment-6700</guid>
		<description>Je ne peux évidemment pas vous répondre pourquoi cela fonctionnait à un moment et pourquoi cela ne fonctionne plus maintenant !
Avez-vous désactivé le mode WYSIWYG ?
Peut-être y a-t-il incompatibilité avec d&#039;autres plugins ? dans ce cas, essayez de désactiver tous les plugins, pour voir si EXEC-PHP fonctionne. 
Peut-être faut-il supprimer le plugin et le réinstaller ?</description>
		<content:encoded><![CDATA[<p>Je ne peux évidemment pas vous répondre pourquoi cela fonctionnait à un moment et pourquoi cela ne fonctionne plus maintenant !<br />
Avez-vous désactivé le mode WYSIWYG ?<br />
Peut-être y a-t-il incompatibilité avec d&#8217;autres plugins ? dans ce cas, essayez de désactiver tous les plugins, pour voir si EXEC-PHP fonctionne.<br />
Peut-être faut-il supprimer le plugin et le réinstaller ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : rarabou</title>
		<link>http://liseweb.fr/BLOG/wordpress/plugins/exec-php-mode-demploi/comment-page-1#comment-6696</link>
		<dc:creator>rarabou</dc:creator>
		<pubDate>Tue, 07 Sep 2010 13:55:40 +0000</pubDate>
		<guid isPermaLink="false">http://liseweb.fr/BLOG/?page_id=737#comment-6696</guid>
		<description>Bonjour, 

j&#039;ai installé EXEC-PHP, et après quelques heures d&#039;installation (à devoir jouer avec les différents droits, et autres paramètres de admin), tout fonctionnaient.
Aujourd&#039;hui, j&#039;ouvre un article contenant du code d&#039;un plugin, et le code a disparu, cependant, le plugin fonctionne sur la page enligne. Cependant, après avoir mis à jour l&#039;article, le plugin ne fonctionne plus (logique car le code n&#039;est plus présent).
Alors je refais la même manoeuvre du départ, mais cela ne fonctionne plus.

Comment cela se fait-il que :
- Le code ait disparu de l&#039;article
- Comment puis-je faire fonctionner correctement exec-php

Merci beaucoup !!</description>
		<content:encoded><![CDATA[<p>Bonjour, </p>
<p>j&#8217;ai installé EXEC-PHP, et après quelques heures d&#8217;installation (à devoir jouer avec les différents droits, et autres paramètres de admin), tout fonctionnaient.<br />
Aujourd&#8217;hui, j&#8217;ouvre un article contenant du code d&#8217;un plugin, et le code a disparu, cependant, le plugin fonctionne sur la page enligne. Cependant, après avoir mis à jour l&#8217;article, le plugin ne fonctionne plus (logique car le code n&#8217;est plus présent).<br />
Alors je refais la même manoeuvre du départ, mais cela ne fonctionne plus.</p>
<p>Comment cela se fait-il que :<br />
- Le code ait disparu de l&#8217;article<br />
- Comment puis-je faire fonctionner correctement exec-php</p>
<p>Merci beaucoup !!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : hyzteric</title>
		<link>http://liseweb.fr/BLOG/wordpress/plugins/exec-php-mode-demploi/comment-page-1#comment-6138</link>
		<dc:creator>hyzteric</dc:creator>
		<pubDate>Mon, 14 Jun 2010 06:27:50 +0000</pubDate>
		<guid isPermaLink="false">http://liseweb.fr/BLOG/?page_id=737#comment-6138</guid>
		<description>Comme j&#039;ai dit le code ne me fait pas peur, je suis programmeur... depuis 10 ans...

Lorsqu&#039;on rédige un article, on travaille en local dans le navigateur avec du javascript exécuté en local dans le navigateur. Lors d&#039;une sauvegarde ou d&#039;une publication, à ce moment là, oui le navigateur appelle le serveur qui travaille un peu (en php, pas en javascript).

Alors en effet, tout code qui s&#039;exécute sur le serveur peut ouvrir une faille... Et le javascript ne s&#039;exécute pas sur le serveur mais bien dans le navigateur donc pour moi, cela n&#039;ouvre pas de faille (cqfd? ;-))
Ce qui ouvre une faille c&#039;est de croire que le javascript qu&#039;on a écrit peut nous protéger des failles serveur.
Exemple: si on veut se protéger des &lt;em&gt;injections sql&lt;/em&gt; avec un code javascript qui va vérifier que l&#039;utilisateur n&#039;a pas entré du code suspect dans un formulaire, cela ne sert absolument à rien du tout, c&#039;est au niveau php qui faut valider l&#039;entrée utilisateur avant d&#039;interagir avec la base de données. Par défaut, il faut toujours considérer que les données qu&#039;on reçoit d&#039;un formulaire ont pu être altérée. Que ce soit par un plugin genre Firebug ou par ce qu&#039;on appelle le &quot;cross site scripting&quot; par exemple.

Pour comprendre les nuances : http://fr.wikipedia.org/wiki/Architecture_trois_tiers

Bon, je suis peut-être un peu trop dans le technique là... ;-)</description>
		<content:encoded><![CDATA[<p>Comme j&#8217;ai dit le code ne me fait pas peur, je suis programmeur&#8230; depuis 10 ans&#8230;</p>
<p>Lorsqu&#8217;on rédige un article, on travaille en local dans le navigateur avec du javascript exécuté en local dans le navigateur. Lors d&#8217;une sauvegarde ou d&#8217;une publication, à ce moment là, oui le navigateur appelle le serveur qui travaille un peu (en php, pas en javascript).</p>
<p>Alors en effet, tout code qui s&#8217;exécute sur le serveur peut ouvrir une faille&#8230; Et le javascript ne s&#8217;exécute pas sur le serveur mais bien dans le navigateur donc pour moi, cela n&#8217;ouvre pas de faille (cqfd? <img src='http://liseweb.fr/BLOG/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> )<br />
Ce qui ouvre une faille c&#8217;est de croire que le javascript qu&#8217;on a écrit peut nous protéger des failles serveur.<br />
Exemple: si on veut se protéger des <em>injections sql</em> avec un code javascript qui va vérifier que l&#8217;utilisateur n&#8217;a pas entré du code suspect dans un formulaire, cela ne sert absolument à rien du tout, c&#8217;est au niveau php qui faut valider l&#8217;entrée utilisateur avant d&#8217;interagir avec la base de données. Par défaut, il faut toujours considérer que les données qu&#8217;on reçoit d&#8217;un formulaire ont pu être altérée. Que ce soit par un plugin genre Firebug ou par ce qu&#8217;on appelle le &laquo;&nbsp;cross site scripting&nbsp;&raquo; par exemple.</p>
<p>Pour comprendre les nuances : <a href="http://fr.wikipedia.org/wiki/Architecture_trois_tiers" rel="nofollow">http://fr.wikipedia.org/wiki/Architecture_trois_tiers</a></p>
<p>Bon, je suis peut-être un peu trop dans le technique là&#8230; <img src='http://liseweb.fr/BLOG/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Lise</title>
		<link>http://liseweb.fr/BLOG/wordpress/plugins/exec-php-mode-demploi/comment-page-1#comment-6135</link>
		<dc:creator>Lise</dc:creator>
		<pubDate>Sun, 13 Jun 2010 19:12:04 +0000</pubDate>
		<guid isPermaLink="false">http://liseweb.fr/BLOG/?page_id=737#comment-6135</guid>
		<description>&lt;blockquote&gt;Je souhaite pouvoir continuer à utiliser l’éditeur en permanence par facilité&lt;/blockquote&gt;
J&#039;utilise en permanence l&#039;onglet code, et franchement, çe n&#039;est pas plus compliqué que ça ;-)
&lt;blockquote&gt; Cela ne ralenti donc en rien le blog. Au pire l’éditeur mais bon, avec la puissance des machines actuelle je pense que peu de gens ont à s’en tracasser…&lt;/blockquote&gt;
D&#039;une part, tout le monde n&#039;a pas de machine puissante ;-) d&#039;autre part ce n&#039;est pas en local que le ralentissement se produit, puisque lorsqu&#039;on rédige un article, on travaille directement sur le serveur !
&lt;blockquote&gt;Niveau sécurité, je ne vois pas comment du javascript pourrait amener une faille!? &lt;/blockquote&gt;
Tout code qui s&#039;exécute sur le serveur ouvre une faille de sécurité !
&lt;blockquote&gt;(Si c’est le cas, je veux bien qu’on m’explique car j’aimerais pouvoir m’en prémunir…)&lt;/blockquote&gt;
Il suffit de saisir dans un moteur de recherche &quot;sécurité et javascript&quot;, il y autant d&#039;explications qu&#039;on souhaite sur le sujet. ;-)

Encore une fois, c&#039;est une question de choix ;-) pour ma part, c&#039;est aussi simple d&#039;utiliser ExexPHP qu&#039;un plugin qui utilise du javascipt ;-)</description>
		<content:encoded><![CDATA[<blockquote><p>Je souhaite pouvoir continuer à utiliser l’éditeur en permanence par facilité</p></blockquote>
<p>J&#8217;utilise en permanence l&#8217;onglet code, et franchement, çe n&#8217;est pas plus compliqué que ça <img src='http://liseweb.fr/BLOG/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<blockquote><p> Cela ne ralenti donc en rien le blog. Au pire l’éditeur mais bon, avec la puissance des machines actuelle je pense que peu de gens ont à s’en tracasser…</p></blockquote>
<p>D&#8217;une part, tout le monde n&#8217;a pas de machine puissante <img src='http://liseweb.fr/BLOG/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  d&#8217;autre part ce n&#8217;est pas en local que le ralentissement se produit, puisque lorsqu&#8217;on rédige un article, on travaille directement sur le serveur !</p>
<blockquote><p>Niveau sécurité, je ne vois pas comment du javascript pourrait amener une faille!? </p></blockquote>
<p>Tout code qui s&#8217;exécute sur le serveur ouvre une faille de sécurité !</p>
<blockquote><p>(Si c’est le cas, je veux bien qu’on m’explique car j’aimerais pouvoir m’en prémunir…)</p></blockquote>
<p>Il suffit de saisir dans un moteur de recherche &laquo;&nbsp;sécurité et javascript&nbsp;&raquo;, il y autant d&#8217;explications qu&#8217;on souhaite sur le sujet. <img src='http://liseweb.fr/BLOG/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Encore une fois, c&#8217;est une question de choix <img src='http://liseweb.fr/BLOG/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  pour ma part, c&#8217;est aussi simple d&#8217;utiliser ExexPHP qu&#8217;un plugin qui utilise du javascipt <img src='http://liseweb.fr/BLOG/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : hyzteric</title>
		<link>http://liseweb.fr/BLOG/wordpress/plugins/exec-php-mode-demploi/comment-page-1#comment-6133</link>
		<dc:creator>hyzteric</dc:creator>
		<pubDate>Sun, 13 Jun 2010 18:56:49 +0000</pubDate>
		<guid isPermaLink="false">http://liseweb.fr/BLOG/?page_id=737#comment-6133</guid>
		<description>Pas encore eu le cas ;-)</description>
		<content:encoded><![CDATA[<p>Pas encore eu le cas <img src='http://liseweb.fr/BLOG/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : hyzteric</title>
		<link>http://liseweb.fr/BLOG/wordpress/plugins/exec-php-mode-demploi/comment-page-1#comment-6132</link>
		<dc:creator>hyzteric</dc:creator>
		<pubDate>Sun, 13 Jun 2010 18:56:24 +0000</pubDate>
		<guid isPermaLink="false">http://liseweb.fr/BLOG/?page_id=737#comment-6132</guid>
		<description>Tout dépend de l&#039;utilisation que l&#039;on en fait.
Pour ma part ce n&#039;est qu&#039;occasionnellement que je veux pouvoir y mettre du PHP.
Je souhaites pouvoir continuer à utiliser l&#039;éditeur en permanence par facilité et ne pas devoir penser à le désactiver si je veux éditer du contenu avec du PHP.

De toutes façons pour PHP Execution, il faut quand même passer dans l&#039;onglet html pour ajouter le code PHP, cela ne me dérange pas non plus.

En ce qui concerne le javascript supplémentaire, il n&#039;est intégré qu&#039;à l&#039;éditeur wysiwyg. Le but est  justement de ne pas devoir se tracasser de désactiver l&#039;éditeur wysiwyg. Cela ne ralenti donc en rien le blog. Au pire l&#039;éditeur mais bon, avec la puissance des machines actuelle je pense que peu de gens ont à s&#039;en tracasser...

Niveau sécurité, je ne vois pas comment du javascript pourrait amener une faille!? (Si c&#039;est le cas, je veux bien qu&#039;on m&#039;explique car j&#039;aimerais pouvoir m&#039;en prémunir...)
C&#039;est exécuté côté client et avec des plugins comme Firebug les visiteurs font virtuellement ce qu&#039;ils veulent du javascript... ce sera toujours du côté serveur (php donc) que l&#039;attention sur la sécurité devra être portée, mais c&#039;est une règle générale ca.</description>
		<content:encoded><![CDATA[<p>Tout dépend de l&#8217;utilisation que l&#8217;on en fait.<br />
Pour ma part ce n&#8217;est qu&#8217;occasionnellement que je veux pouvoir y mettre du PHP.<br />
Je souhaites pouvoir continuer à utiliser l&#8217;éditeur en permanence par facilité et ne pas devoir penser à le désactiver si je veux éditer du contenu avec du PHP.</p>
<p>De toutes façons pour PHP Execution, il faut quand même passer dans l&#8217;onglet html pour ajouter le code PHP, cela ne me dérange pas non plus.</p>
<p>En ce qui concerne le javascript supplémentaire, il n&#8217;est intégré qu&#8217;à l&#8217;éditeur wysiwyg. Le but est  justement de ne pas devoir se tracasser de désactiver l&#8217;éditeur wysiwyg. Cela ne ralenti donc en rien le blog. Au pire l&#8217;éditeur mais bon, avec la puissance des machines actuelle je pense que peu de gens ont à s&#8217;en tracasser&#8230;</p>
<p>Niveau sécurité, je ne vois pas comment du javascript pourrait amener une faille!? (Si c&#8217;est le cas, je veux bien qu&#8217;on m&#8217;explique car j&#8217;aimerais pouvoir m&#8217;en prémunir&#8230;)<br />
C&#8217;est exécuté côté client et avec des plugins comme Firebug les visiteurs font virtuellement ce qu&#8217;ils veulent du javascript&#8230; ce sera toujours du côté serveur (php donc) que l&#8217;attention sur la sécurité devra être portée, mais c&#8217;est une règle générale ca.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Li-An</title>
		<link>http://liseweb.fr/BLOG/wordpress/plugins/exec-php-mode-demploi/comment-page-1#comment-6129</link>
		<dc:creator>Li-An</dc:creator>
		<pubDate>Sun, 13 Jun 2010 13:47:55 +0000</pubDate>
		<guid isPermaLink="false">http://liseweb.fr/BLOG/?page_id=737#comment-6129</guid>
		<description>Je suis assez d&#039;accord avec Lise surtout que le WYSWYG est inutilisable dès qu&#039;on gère de nombreuses images :-)</description>
		<content:encoded><![CDATA[<p>Je suis assez d&#8217;accord avec Lise surtout que le WYSWYG est inutilisable dès qu&#8217;on gère de nombreuses images <img src='http://liseweb.fr/BLOG/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

