aeris22’s avataraeris22’s Twitter Archive—№ 82,374

                        1. Putain, on vient d’avoir accès à l’interface de gestion de la compta de notre copro… Je suis en PLS…
                      1. …in reply to @aeris22
                        Déjà, ça vous donne une idée du niveau… 😨 tls.imirhil.fr/https/www.votrecompte.fr
                    1. …in reply to @aeris22
                      On commence. L’identifiant de la copro, dispo dans les URL, est en réalité un mot de passe (mal) encodé en base64… 😱
                  1. …in reply to @aeris22
                    L’identifiant personnel de l’utilisateur ne sert à rien. Sinon à remplir le formulaire web. **TOUS** les appels AJAX derrière sont **NON AUTHENTIFIÉS**
                1. …in reply to @aeris22
                  Petite correction : l’ID de l’URL change toutes les 10 minutes… 🤔 Donc c’est non authentifié, mais tant que l’URL reste valide… 🤔 Mais c’est quoi ce fucking merdier ? Il sert à quoi mon cookie de session ? 🤔
              1. …in reply to @aeris22
                Ce site est ergonomiquement une catastrophe. Ils utilisent *UNE SEULE* URL pour tout faire. Avec des *TONNES* de paramètres différents.
            1. …in reply to @aeris22
              Les trucs sont codés en relatif à chaque appel AJAX. Même récupérer un PDF se fait en POST en passant des coordonnées relatives dans le tableau à partir de données en session…
          1. …in reply to @aeris22
            Si tu changes d’onglet, ça plante. Si tu cliques trop vite, ça plante. Récupérer les 200 factures, qu’on doit faire manuellement une à une, de la compta relève du parcours du combattant…
        1. …in reply to @aeris22
          Les putains de bouton +1/-1 *t’ouvrent un putain d’onglet* !!! Les dates sont non modifiables à la main… (Et voilà l’accessibilité du contraste…)
          oh my god twitter doesn’t include alt text from images in their API
      1. …in reply to @aeris22
        Nan mais TG quoi…
        oh my god twitter doesn’t include alt text from images in their API
    1. …in reply to @aeris22
      Je suis… Mais… Tu passes en paramètre du gros HTML qui tâche qui est le header de ta page précédente en POST… Pour récupérer un PDF… 🤔 Je vous laisse aussi admirer la très grosse maîtrise des CSS inline… 😨
      oh my god twitter doesn’t include alt text from images in their API
  1. …in reply to @aeris22
    Mais… À *CHAQUE* clic sur une ligne, tu as une requête AJAX à partir. Je suppose que c’est comme ça qu’ils font la glue entre ce que tu as sélectionné et le PDF que tu demandes… 😱
    1. …in reply to @aeris22
      J’avais pas fais gaffe à ça… Spa un « type="password" » 😱
      oh my god twitter doesn’t include alt text from images in their API
      1. …in reply to @aeris22
        J’ai eu le presta au téléphone… « Ah mais notre système informatique a été audité par des avocats » 😱 « Notre serveur est géré par une boîte dont la sécurité est la spécialité » Avec du SSLv2, vraiment ? 🤔 😨
        1. …in reply to @aeris22
          Ah oui, pas de doute possible, c’est bien @FranceLinkWeb qui héberge tout ça… 😱 🍿 tls.imirhil.fr/https/www.francelink.net ssllabs.com/ssltest/analyze.html?d=www.francelink.net&latest
          1. …in reply to @aeris22
            @FranceLinkWeb Rien que ça, c’est collector en fait… Comment pouvez-vous supporter TLSv1.2 *ET* SSLv2 *MAIS PAS* TLSv1.1 ? 🤔
            oh my god twitter doesn’t include alt text from images in their API