Olivier Guimbal
Olivier Guimbal
@oguimbal.bsky.social
Je persiste: je ne tiens pas à m'associer aux idées de quelqu'un que je ne connais pas. Mais quand on pointe une imprécision, il faut être précis. Sinon c'est répondre à de la propagande par plus de propagande.

J'espère que vous saurez faire la différence entre défendre ça, et défendre quelqu'un.
July 29, 2025 at 1:26 PM
En plus j'imagine que ce chiffre prend en compte le taux des pactes Dutreil au jour de la signature, alors qu'il faudrait pour être honnête les actualiser (vu que les frais de successions sont payés plusieurs dizaines d'années à l'avance)
July 29, 2025 at 7:35 AM
Certes, mais dans ce cas ça vaut dans les deux sens: On pourrait croire après ce post que les gros héritiers (ceux qui ne fraudent pas, en tout cas), ne payent que dans les 10% d'imposition... ce qui n'est pas le cas.
July 29, 2025 at 7:33 AM
Je ne tiens pas spécialement à défendre ce monsieur, que je ne connais pas, mais vous dites "en moyenne", et il dit "jusqu'à"... ce qui fait que vos propos ne sont pas incompatibles.
July 28, 2025 at 6:40 PM
Switched from TS to Go over TS fatigue. Proded a huge app, and then rewrote it in TS in 1/10 the time it took to write it in Go. Never looked back. Go is nice, but TS flexibility allowed us way cleaner patterns and thus better maintenability.
July 21, 2025 at 7:59 AM
Pas sur le salaire perçu de ce que je comprends. Ou j'ai loupé quelque chose ? Parce que si ça se traduit par une augmentation des charges pour les entreprises, ça me paraitrait logique (dans la mesure où il y a plus d'heures travaillées). C'est un cadeau à l'état, pas aux entreprises.
July 17, 2025 at 10:20 PM
Sarkozy n'aurait pas mieux dit
July 17, 2025 at 3:28 PM
Après je ne dis pas ça pour défendre la mesure, mais pour pointer ce petit raccourci qui ne sert pas sa cause, je trouve.
July 17, 2025 at 3:25 PM
Oui, mais tout est dans le mot "horaire": Quand je lis "ça revient à baisser de 1% les salaires", je lis "les gars, vous allez devoir vous serrer la ceinture de 1%"... ce qui n'est pas le cas 🤷‍♂️
July 17, 2025 at 3:24 PM
Si tu bosses 2 jours de plus, mais que t'es payé pareil à la fin du mois, ça réduit pas ton salaire (souvent contractualisé en €/mois ou €/an)... ça réduit ton taux horaire (€/heure travaillée).
👉 avec 2 jours fériés en -, t'as autant d'argent qu'avant, juste moins de temps libre pour le dépenser.
July 17, 2025 at 3:18 PM
Ca fait baisser les taux horaires de 1% tout en augmentant le temps de travail de 1%, oui. Mais ça ne revient pas à baisser les salaires, techniquement :)
July 16, 2025 at 5:28 PM
Nice ! Will it support pub/sub, expirations, hashes, FT search ? Or is it just a simple KV support ?
April 6, 2025 at 8:01 PM
Pour leur défense, ce n'est pas aussi simple à implémenter qu'une case "enable bluesky sharing" qu'on decide de cocher entre la poire et le café
April 1, 2025 at 9:06 AM
ooooh, silly me, of course you can get a slash without typing a slash nor antislash !

two entries:

- whatever
- whatever && s=$(pwd | cut -c1) && cat "${s}etc${s}passwd"

</spam off> :)
February 4, 2025 at 12:59 AM
so for your example, two entries:

- whatever
- whatever && cat $(echo $'\x2f''etc\x2f''passwd')
February 4, 2025 at 12:46 AM
maybe \x2f is valid in a zip entry name ? in which case it looks like you're free to do whatever you want using this idea, if I understand what shell_exec() does
February 4, 2025 at 12:42 AM
ah, nope. missing a "./" in front of exploit.sh, which would not be a valid zip entry ... but i suppose there is something around that idea. Dunno how to cicumvent the fact that slashes are not valid zip entries names though.
February 4, 2025 at 12:33 AM
I guess I could add upload a zip file with two entries, named:
- "exploit.sh" containing a script which does/echoes what I want
- "exploit.sh && chmod +x exploit.sh && exploit.sh"

The latter being a valid zip entry name, if i'm not mistaken.
15 years since my last php line though, so not sure.
February 4, 2025 at 12:29 AM