Salut !
Donc pour la réunion:
Le site du clé est composé de trois parties:
Il y a des défauts au niveau de l'administration à corriger comme:
On a reçu de la doc papier (mal foutu) et les accès à la base de données et aux sources. On ne doit rien modifier dans la BDD ou le source. On va devoir d'abord dupliquer tout. On ne doit pas non plus divulguer mots de passe, failles de sécurité et données personnelles bien sûr.
J'ai jeté un coup d'oeil aux sources. Ca fait peur. Le site repose sur un concept stupide: certaines pages (“index.php”, “monCompte.php” et d'autres) lancent toutes leurs fonctions (une trentaine) à partir de paramètres GET. Niveau sécurité, quelqu'un qui a suivi un cours de PHP dans sa vie peut foutre en l'air le site. N'importe quel utilisateur du clé a accès à l'intégralité des pages en modifiant le contenu des variables dans la barre d'adresse.
En plus, pour être utilisateur du clé, il suffit de rentrer “admin” en login et “admin” en mot de passe, ce compte “exemple” n'a jamais été changé.
Ce projet était un projet 150h fait à 5 il y a quelques années.
Je pense que si on argumente bien, on pourra tout refaire. De toute façon, en l'état, ce n'est pas très utilisable à mon avis.
Maurice a la feuille avec les mot de passes, il vous les communiquera ultérieurement.
Cordialement,
Alain S.