Pour faire suite au #7521, au sujet de cet ami qui développe son propre CMS :
Ayant "compris" son erreur quant au
OR
, il a décidé de corriger le problème. N'ayant pas voulu que je modifie quoi que ce soit à son code, il a inversé le contenu des blocs
if
et
else
, et a modifié sa condition en :
if ($logintest != $loginbdd AND $passtest != $passbdd)
.
Il était ensuite étonné qu'après une nouvelle démonstration, cela ne soit toujours pas plus sécurisé. Bien entendu, il refuse catégoriquement que je lui explique la raison de l'erreur, car c'est son CMS, il doit donc tout faire tout seul.
Je crois qu'il n'est pas encore sorti de l'auberge. PEBKAC.