L'école maternelle de mon fils produit un blog. L'hébergeur est spécifique à l'éducation nationale. On nous a fait signer des papiers, protection des droits d'auteur, droit à l'image de l'enfant, tout ça. L'instituteur en charge du blog s'occupe de l'informatique sur toute l’académie.
Le mot de passe – commun à toute la classe – a été transmis sur papier, avec l'ordre express de ne pas le communiquer. Et ce mot de passe est d'une complexité… nulle. Un groupe nominal évident et l'année en cours, minuscules et chiffres uniquement.
De plus, le mot de passe en question protège le « index.php » mais aucune des ressources de la galerie. Chaque article est, bien sûr, une seule image (oui oui, texte compris !).
Autrement dit, on peut tranquillement diffuser l'ensemble des données du blog, mais la structure de la page, elle, est bien protégée. Ah, et le titre des articles aussi… PEBKAC.
au moins maintenant je sait que niveau secu je pourrait pas faire pire que ça