Une connaissance, qui se prétend webmaster professionnel, me parle d'un projet qu'il est en train de développer. C'est avec « les toutes dernières technologies » : HTML incluant du CSS, mais également PHP. Et ce n'est pas tout, il y aura aussi du... MySQL. Bref, que du très moderne en 2013.
Les utilisateurs pourront se connecter sur ce fabuleux site (doté d'un design de 1994, avec les liens bleu souligné), cependant sans pouvoir changer leur mot de passe. Ils devront passer par... lui, qui facturera évidemment cette prestation.
Pour les mots de passe, je lui dis - ironiquement - qu'il existe la fonction md5(), même si son utilisation seule n'est pas sécurisée. Fonction qu'il me dit ne pas connaître, mais ce n'est pas grave, non. Voilà pourquoi :
« Attends, il y a DÉJÀ un mot de passe, pour accéder à la base des données. Pas besoin de "crisper" (NDA : crypter) les passwords des users ! ».
Ah, présenté comme ça... PEBKAC.