vendredi 2 avril 2010

Des adresses Web fantasques sur le site de l'Elysée

Ce n'est pas un poisson d'avril, mais une simple erreur : le site de l'Elysée, dont la nouvelle version a été lancée en début de semaine, permet de créer des adresses Web (URL) fantaisistes mais qui renvoient bien sur des pages du site officiel de la présidence de la République. L'adresse "http://www.elysee.fr/president/casse-toi-pauvre-con.482.html", par exemple, renvoie sur... la biographie officielle de Nicolas Sarkozy.

Ce n'est que l'une des multiples possibilités permises par une faille du site : il est possible de créer n'importe quelle adresse, en remplaçant simplement le texte situé avant le ".482". La manipulation est possible sur quasiment toutes les pages du site.

En cause, un problème avec le module de rewriting (réécriture d'adresses) utilisé par le site. De nombreux sites utilisent un module de ce type, qui ajoute automatiquement des mots-clefs en rapport avec la page - en se basant par exemple sur son titre - dans son adresse. Cette pratique permet d'optimiser le référencement dans les moteurs de recherche, qui analysent entre autre l'adresse d'une page pour déterminer de quoi elle parle. Un petit fichier permet de vérifier que l'internaute est bien redirigé sur la bonne page, même si l'URL utilisée n'est pas l'URL originelle.

Sur le site de l'Elysée, le système semble défaillant : en effet, l'internaute voit bien s'afficher les pages du site, et ce même si il tape une URL qui n'a pas été générée par le site.

Mise à jour à 13 h 40 : L'Elysée a corrigé l'erreur. Il n'est désormais plus possible de modifier les URL des pages du site.

Aucun commentaire:

Enregistrer un commentaire

 
Website Monitoring by InternetSeer hotel pas cher Votez pour ce site sur l'annuaire Tixido Annuaire des blogs, Net-CUP Annuaire blog: Rechercher et soumettre son blog gratuitement dans notre annuaire Paperblog : Les meilleurs actualités issues des blogs Annuaire blog