Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis !
Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
Je créé un compte sur un site de paiement sécurisé réputé. J'entre un mot de passe à rallonge, et je m'applique à le refaire à l'identique pour le confirmer.

Pour valider mon compte, je dois à nouveau saisir mon mot de passe dans le lien de l'e-mail de confirmation. Hélas, le mot de passe est incorrect. Après plusieurs tentatives, je me résigne à le réinitialiser.

On me renvoie vers une nouvelle page, où je saisis à nouveau le même mot de passe. Cette fois, un message d'erreur apparaît : « Votre mot de passe doit faire entre 8 et 20 caractères ».

Ç'aurait été bien de le vérifier dès l'inscription. PEBKAC.
PEBKAC #9952 proposé par Belore le 09/09/2014 | 11 commentaires | 👍🏽 👎🏽 +187
S'il faut une boule de cristal maintenant pour s'inscrire...
Commentaire #144676 écrit par Aaargh!!! le 09/09/2014 à 13h14 | 👍🏽 👎🏽
Encore mieux que de faire la vérification à l'inscription, ne pas mettre de limite à 20 caractères.
Commentaire #144679 écrit par Laurent le 09/09/2014 à 13h18 | 👍🏽 👎🏽
Tiens, une question qui me vient à l'esprit : est-il possible de faire un overflow avec un mot de passe ? Ou cette structure est-elle protégée ?

Non parce que ce serait marrant de voir du coup du pass de type :

1234567890124567890DROP DATABASE
Commentaire #144691 écrit par Aaargh!!! le 09/09/2014 à 13h44 | 👍🏽 👎🏽
Ben normalement dans ta base de données de toute façon tu enregistres une version hashée du mot de passe, et le hash fait toujours la même taille quelle que soit sa taille en entrée (et la taille maximum par défaut du champ HTML est de 524288 caractères, largement gérable).
Commentaire #144695 écrit par Laurent le 09/09/2014 à 13h48 | 👍🏽 👎🏽
http://xkcd.com/327/
Commentaire #144706 écrit par Acorah le 09/09/2014 à 14h29 | 👍🏽 👎🏽
@Acorah : Pourquoi étais-je sûr que ça allait être celui-là ? :p
Commentaire #144717 écrit par Audrey Azura le 09/09/2014 à 15h31 | 👍🏽 👎🏽
1234567890124567890;DROP DATABASE;

Effectivement il faut éviter de le taper quand ça rame un peu. XD
Commentaire #144732 écrit par but2ene le 09/09/2014 à 17h25 | 👍🏽 👎🏽
Un mot de passe enregistré en clair ? C'est Argh qui nous sort cette bêtise, je suis choqué !
Commentaire #144757 écrit par Cartman34 le 09/09/2014 à 19h37 | 👍🏽 👎🏽
Parce que toi, dans le champ HTML, tu entres un hash, toi... Bouge pas, je soumets :p
Commentaire #144774 écrit par Aaargh!!! le 09/09/2014 à 20h56 | 👍🏽 👎🏽
Oh oui, tu aimes soumettre…
Commentaire #144775 écrit par Ishido le 09/09/2014 à 21h05 | 👍🏽 👎🏽
Oh, oui, toi tu le sais, hein, petit coquin :p
Commentaire #144794 écrit par Aaargh!!! le 09/09/2014 à 22h17 | 👍🏽 👎🏽