Un ami à moi cherchait une boite pour lui installer son site de e-commerce. Il trouva donc monsieur X tout près de chez lui pour répondre à son besoin.
Très bien; rapide évaluation du site vendu, il ne passe pas le validateur w3c. Pas à cause d'une ou deux petites erreurs. Non, c'est du code HTML modèle 97. Du vieux. Bien sur question accessibilité, c'est le néant. Naviguateurs particuliers, déficients visuel, passez votre chemin.
Attirant l'attention du développeur sur ces deux points, sa réponse est limpide:
mwouahahaha
Franck a écrit :
> Bonjour,
>
> Par simple curiosité j'ai soumis votre site et quelques autres de
> vos 'créations' au validateur w3c (je cherchais un service création
> site)....
Piqué au vif par tant de désinvolture, je pousse un peu plus l'investiguation sur l'aspect sécurité.
Quelques minutes plus tard on obtient le message suivant
- Code: Tout sélectionner
Erreur SQL !
SELECT xx_nom_fr FROM xx WHERE xx_id=*
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '*' at line 1
en entrant simplement "1,*" à la place de "1" pour un champ numérique.
Donc à priori controle limité sur les valeurs reçues par le formulaire. L'injection sql ne semble pas loin.
Plus marrant encore, sans aucune filouterie on peut passer une commande en choisissant le prix de chaque produit. Sympa n'est-il pas?
Le serveur est hébergé chez ovh, on connait donc d'entrée de jeu quelques infos utiles qu'il est facile de comparer à l'offre de monsieur X.
Ainsi celui-ci vend une bp 100Mbps dans son contrat. 100Mbps, c'est la carte réseau connectant le serveur au backbone ovh. Mais Monsieur X omet de préciser que son serveur supporte une dizaine de site basés sur le même modèle... Comme il laisse par ailleurs supposer dans son offre qu'il fournit lui même l'infra. Pas un mot sur OVH.
J'ai pas vraiment de question. Une recherche google type classement/recensement des créateurs de site web (les web agency) pour évaluation de leur production sur ce type de critères est introuvable.
Peut être une nouvelle section Ixus à inventer: évaluer un prestataire web.
Voilou voila.