Dalmau en ligne

image

Le site web de Dalmau à Tonneins est en ligne

Ce site présente l’activité de décoration de Dalmau et ses magasins.

La présentation a été accès sur le fait de montrer les décoration dans un contexte, dans une ambiance pour vous permettre de vous rendre compte du potentiel de chaque produit.

Lire la suite

Dalmau: site vitrine sur la vente d’accessoires de décoration

dalmau01Bientôt disponible le nouveau site de la société Dalmau réalisé en collaboration avec SM Creations

Voici en avant première quelques captures d’écrans

 

Les  pages suivantes illustrent une mise en situation des décorations et accessoires

dalmau02

Et un espace privé pour les professionnels de la décoration

dalmau04

Lire la suite

El-Renovation : site vitrine sur le Design d’intérieur

El-Rénovation est un site vitrine sur le Design d’Intérieur réalisé en collaboration avec la société de design Emyl Design

Voici quelques exemples de pages

El-Renovation

El-Renovation02El-Renovation03El-Renovation04

Lire la suite

Nouveau service d’envoi de cartes de voeux professionnelles (2)

Nous avons fini notre projet imaillage. Le système est particulièrement épuré et très simple d’utilisation. Nous concevons les cartes de vœux professionnelles sur mesure et nos clients et leurs employés ont un accès privilégié et sécurisé pour envoyer leur cartes de vœux d‘entreprise.

Cette photo est la  maquette initiale qui a un peu changé mais l’ambiance et l’ergonomie est la même. Nous irons certainement vers une simplification accrue en enlevant des étapes.

Lire la suite

Nouveau projet : un intranet pour un client Grand Compte : société internationale

 

La particularité de ce projet est de refondre un intranet existant en se basant sur leur expérience utilisateur.

Ce type de projet est prévu sur 2 ans et doit intégrer :

  • Plus d’animations utilisateurs,
  • plus de simplicité dans la recherche,
  • une recherche globale plus fine.
  • Un espace personnel développé.
  • Un annuaire des employés plus complet.
  • Une sécurité maximalisée en utilisant l’active directory
  • Un utilisation plus simple et intuitive
  • Un intranet axé sur sa gestion documentaire, sur la pertinence des résultats et une centralisation complète des documents

 

Nous ne citerons pas cette société très coté dans son domaine d’activité et d’envergure internationale avec des filiales en allemagne, argentine, chine

Lire la suite

Les risques sur un Ecommerce (1)

Points essentiels

  • Un développement contrôlé
    • Vérifier, contrôler et corriger les risques d’injection HTML
      Ce type de détournements peut-être réalisé en tapant dans les formulaires du scripts non autorisés
    • Vérifier, contrôler et corriger les risques d’injection SQL
      Ce type de détournements peut-être réalisé en tapant dans les formulaires du code SQL non autorisés pour en récupérer les informations de la base de données
    • Vérifier, contrôler et corriger les risques de Cross Site Scripting (CSS)
      Permet d’exécuter du code au travers d’un autre nom de domaine. Peut donc être très dangereux!
    • Vérifier, contrôler et corriger les validations de formulaires (clients et serveurs)
      Tous les champs doivent être contrôlés, leurs longueurs de champs, leurs conditions d’utilisation sur le client et sur le serveur.
    • Vérifier, contrôler et corriger les risques de détournements de sessions
      Permet de récupérer des sessions utilisateurs alors qu’un autre utilisateur est connecté. Le CSS peut favoriser ce type de détournement.
  • Les serveurs à jour
    • Vérifier, contrôler et corriger les vulnérabilités des serveurs web
      Appliquer les services pack et les mise à jour. Appliquer et ajuster les droits sur les répertoires. Autoriser juste le nécessaire. Changer les répertoires Web par défaut.
    • Vérifier, contrôler et corriger les vulnérabilités des serveurs Sql
      Appliquer les services pack et les mise à jour. Appliquer la sécurité du serveur.
  • Les connexions sécurisées avec les certificats SSL
    • Protégez les comptes de vos clients contre le filoutage.
      Les attaques de filoutage (également appelé hameçonnage) continuent d’augmenter : les vendeurs en ligne, les sites de vente aux enchères et même les sites d’actualités ont rejoint les établissements financiers comme cibles potentielles. Les hameçonneurs cherchent à obtenir les données de connexion des comptes. Cela signifie que toute entreprise mettant des comptes de connexion à la disposition de ses clients est une cible potentielle du filoutage. Les certificats SSL EV permettent de protéger les clients au moment de la connexion en leur assurant qu’ils se trouvent sur un site authentique et non sur un site de filoutage.
    • Protégez votre marque contre les sites imitateurs
      Toute marque en ligne de valeur peut bénéficier des certificats SSL EV. Depuis des siècles, les gens ont été la proie des escrocs se faisant passer pour des personnes qu’ils ne sont pas. Cet « art » se retrouve maintenant en ligne où des sites imitateurs de marques prétendent être ce qu’ils ne sont pas.

schemas-des-pieges

Tous nos hébergements bénéficient de ce type de contrôles.

Tout nos développements web peuvent appliquer ces pré-requis pour en maximaliser la sécurité des sites web. Tout dépends de la sécurité que vous souhaitez appliquer à vos sites.

Nous pouvons également vous proposer des certificats SSL pour en assurer la sécurité des connexions mais également pour en garantir la validité de l’identité du propriétaire.

D’autres questions peuvent se poser sur les risques non techniques (juridique, …)

Lire la suite

Hébergement ASP.NET en version 3.5 SP1

Quelle différence avec ASP.NET 2.0?

Plusieurs clients m’ ont demandés les différences entre les versions du NET, voici un petit résumé
qui vous montre le travail qu’ effectue Microsoft et la communauté pour faire évoluer sa technologie.
Le Framework 3.5 est une sur couche du 3.0 qui est une sur couche du 2.0

Fonctionnalités

ASP.NET 2.0

ASP.NET 3.5

ASP.NET 3.5 SP1

Remarques

Introduction des nouveaux concepts Windows Presentation Fondation, Windows Communication Fondation, Windows Workflow Fondation(1)
Non
Oui
performance améliorée
 
Master Page
Oui
Oui
Oui
 
Type et méthode Générique
Oui
Oui
Oui
 
Dépendance de cache Sql
Oui
Oui
Oui
 
Gestion des rôle
Oui
Oui  + exposé en tant que service web
Oui  + exposé en tant que service web
 
Propriété de Profil et webpart
Oui
Oui + exposé en tant que service web pour les Profils
Oui + exposé en tant que service web pour les Profils
 
l’ authentification par formulaire
Oui
Oui + exposé en tant que service web
Oui + exposé en tant que service web
 
Thèmes, skin
Oui
Oui
Oui
 
Menu de navigation, treeview
Oui
Oui
Oui
 
Filtrage de périphérique
Oui
Oui
Oui
 
Sortie en standard XHTML1.0
Oui
Oui
Oui
 
API de protection des données : cryptage de chaine de connexion
Oui
Oui
Oui
 
Prise en charge FTP
Oui
Oui
Oui
 
Globalisation
meilleures prises en charge
Oui
Oui
 
Classe de compression
Oui
Oui
Oui
 
Prise en charge SMTP plus complète
Oui
Oui
Oui
 
Système de Transactions
Oui
Oui
Oui
 
LINQ (Language Integrated Query) : Mapping Objet Relationnel to sql, to XML, to dataset
Non
Oui
Oui
 
ASP.NET AJAX
A ajouter en option
Plus performant et intégré. Prise  en charge de la globalisation et localisation. IntelliSense Ajax et jScript dans VS
Ajout de l’historique de navigation à l’asp Ajax, association automatique de plusieurs scripts clients dans un script composite, favorise la durée de chargement.
 
Microsoft Ajax Librairie Cliente
Non
Oui, développement centré sur le client avec cette Librairie
Oui
utilisable par d’ autres langages comme le Php
Dynamic Data ASP.NET
Non
Non
Oui
 
ADO.NET Entity Framework
Non
nouveau contrôle EntityDataSource
Oui
 
Fournisseur de données pour SqlServeur 2008
Non
Non
Oui
 
.NET Framework  Client Profile
Non
Non
Oui
 
Routage d’url
Non
Non
Oui
pour utiliser des urls descriptive de l’ action de l’ utilisateur, plus de nécessité de mappage vers un fichier
Contrôle de données
En plus GridView
en plus LisView ( personnalisable ) + un DataPager
Oui
 
Contrôle d’ accès aux données
Oui
LinqDataSource
Oui
 
IIS6
multi ciblage: 1.1, 2.0
choisir 2.0
choisir 2.0
 
IIS7
Non
parfaite intégration avec IIS7
Oui
 
Amélioration dans la CLR
Oui, liste des contrôle d’accès (ACL), Plateforme 64Bits
HashSet dans Collections,   dans Diagnostics, dans les E/S, ans le Garbage Collection dont LatencyMode, Le réseau Peer to Peer dont des fonctions de collaboration, les sockets liées à l’ asynchronisme et aux performances
   
Services Web
Oui, améliorés
Intéropérabilité des services web avec la prise en charge des nouveaux standards et de la sécurité
Oui
 
Outils
Oui
Outils de fusion des assemblys
Oui
 

(1) en fait installé sur la .NET 3.0

Pour plus d’ informations consulter ces liens :

Framework 2.0

Framework 3.5 et ASP.NET 3.5

Framework 3.5 SP1

Nous pouvons vous proposer un hébergement .NET 2.0, 3.0,  3.5 SP1 contacter Olivier Alessandri au 0661332211
ou par email au contactez nous

Lire la suite