S'il y a une vérification dans l'interface graphique et que l'utilisateur bypasse l'interface pour mettre son guillement directement dans la requête SQL, alors oui, je pense que le concepteur de l'interface n'est pas responsable de la connerie de l'utilisateur.
Avec un site à la con (Google, Facebook...), au pire, tu vas bousiller tes données personnelles ou perdre tes mails, tant pis pour toi. Le problème, c'est que quand ton site est ta banque et que tu te retrouves à découvert, tu risques de ne pas assumer tout à fait tes conneries, et tu vas te plaindre que ce n'est pas normal que de remplacer une virgule par un point transfère 100 fois trop de pognon, et que la banque va devoir faire tout un tas de trucs pour rattrapper le coup. Tu pourrais te plaindre si tu utilisais une interface normalisée, mais là, tu ne fais que hacker une interface qui n'est pas du tout prévue pour ça. Ça n'est absolument pas un bug du site.
[^] # Re: le bon coin
Posté par arnaudus . En réponse à la dépêche Weboob atteint la maturité. Évalué à -6.
S'il y a une vérification dans l'interface graphique et que l'utilisateur bypasse l'interface pour mettre son guillement directement dans la requête SQL, alors oui, je pense que le concepteur de l'interface n'est pas responsable de la connerie de l'utilisateur.
Avec un site à la con (Google, Facebook...), au pire, tu vas bousiller tes données personnelles ou perdre tes mails, tant pis pour toi. Le problème, c'est que quand ton site est ta banque et que tu te retrouves à découvert, tu risques de ne pas assumer tout à fait tes conneries, et tu vas te plaindre que ce n'est pas normal que de remplacer une virgule par un point transfère 100 fois trop de pognon, et que la banque va devoir faire tout un tas de trucs pour rattrapper le coup. Tu pourrais te plaindre si tu utilisais une interface normalisée, mais là, tu ne fais que hacker une interface qui n'est pas du tout prévue pour ça. Ça n'est absolument pas un bug du site.