Un ami a créé un petit logiciel qui oblige les utilisateurs à se créer un compte sur son site, pour pouvoir l'utiliser. Banal me diriez-vous, puisque beaucoup le font. J'ai naturellement voulu jeter un œil à la source de son site, pour voir comment les mots de passe entrés par l'utilisateur étaient sécurisés.
Le chiffrement des mots de passe étaient composé de cette manière : « sghkres<mot de passe>qagf ».
Il concatène simplement deux chaînes de caractères (pas du tout aléatoires, les chaînes étaient les mêmes pour tous) au début et à la fin de chaque mot de passe. Qui bien sûr, est affiché en clair au milieu. PEBKAC.
Euh... finalement, c'est peut-être ce qu'il a fait !