premier conseil que je lis :
« La connaissance de son propre système d’information est un préalable important à sa sécurisation. »
Premier truc qui me vient à l’esprit : le soft doit être libre.
#stallman
Mais certains des conseils s’appliquent aussi aux particulier (y compris cette première règle) : pour sécuriser la connexion, il faut connaître sa box, l’interface et apprendre comment tout ça fonctionne, pas juste connaître le bouton on/off. C’est très très très loin d’être le cas chez tout le monde… Et les FAI s’en frottent les mains, en proposant des produits de pseudo-protection…
Intéressant.
Ceci dit, BT m’a appris à faire gaffe : par exemple, un titre ne devra pas contenir la chaîne </title>, sinon ça foire tout ça.
Il faudra par exemple convenir d’un moyen d’encodage : simple échappement ?htmlspecialchars ? base64 ?
On peut aussi utiliser un simplement système déjà largement utilisé : json ou autre.
En plus, il faudra tenir compte des autres balises possibles : pour avoir fait un convertisseur WP=> BT, je peux dire que WP utilise des tonnes d’infos en plus…
Si on veut lancer un standard (ou un truc voué à être largement adopté), ça aura besoin de beaucoup de support. Pas simple.
Ça serait pas mieux de se coder un petit "ffmpeg" des formats d’archives de CMS, histoire de convertir de l’un à l’autre ?