Français  English
Devise :
facebook rss

A la une

 

Lightbox, un zoom bien utile pour gérer ses photos

17/05/2012

La journée a été consacrée à l'intégration d'un javascript permettant de réaliser des zooms intelligents. Le script repose sur la bibliothèque mootools et la css slimbox. Après pas mal de recherche, j'ai trouvé l'excellent site web belge digitialia.be qui présente
le script et toutes ces déclinaisons possibles : <a href="http://www.digitalia.be/software/slimbox" hreflang="fr">http://www.digitalia.be/software/slimbox</a>

On en trouve une déclinaison sur le site vitrine suivant : <a href="http://91.121.100.89/~albalat/" hreflang="fr">http://91.121.100.89/~albalat/</a>

L'idée est d'appeler simplement les 2 javascripts mootools, le javascript slimbox et la css qui lui est reliée
En suite un <a href suffit à appeler le script. Cliquez sur les photos de l'exemple pour voir le résultat et l'effet lightbox induit

Sécurité de PEEL SHOPPING

Concernant la sécurité de PEEL SHOPPING :

- Une attention particulière a été portée à la sécurisation de notre hébergement : PHP en CGI, usage de suhosin, protection contre les autres CGI, sécurisation du dossier /tmp sur partition virtuelle, firewall CSF + LDF, double anti-rootkits rkhunter et chkrootkit, et monitoring détaillé du serveur.

- Le logiciel ecommerce PEEL SHOPPING a plusieurs protections :
. pour éviter des injections SQL, les données sont converties dans le format attendu et protégées dans les règles de l'art avec mysql_real_escape_string quand il ne s'agit pas de nombres
. les injections XSS font l'objet d'une protection au niveau des formulaires de l'administration par l'usage de token liés à l'utilisateur, au referer de la page et à l'usage limité dans le temps
. les téléchargements sont sécurisés afin d'empêcher le téléchargement de fichiers PHP sur le serveur par un utilisateur, et un deuxième volet de protection empêche l'exécution de fichiers PHP dans les répertoires d'images par .htaccess
. l'accès à l'administration par un utilisateur déclenche un email à tous les administrateur avec mention de l'IP de connexion pour identifier si un compte est utilisé de manière anormale
. les confirmation de paiements par les banques font l'objet d'une vérification afin d'empêcher qu'un client puisse faire croire à un paiement réel si ce n'est pas le cas.

Pour toute question sur cet aspect de notre logiciel PEEL SHOPPING, n'hésitez pas à nous contacter au 01 75 43 67 97 ou via notre formulaire de contact.