Skip to content

Mot de passe non transmis à doConnect

Lors de l'inscription j'ai choisi un mot de passe avec des caractères spéciaux (généré via KeepassXC)

Une fois l'inscription terminée et lorsque j'ai voulu me reconnecter j'ai eu un message me signalant l'impossibilité de me connecter.

En examinant la console du navigateur j'ai constaté que le POST à doConnect envoyait bien le username mais que le password était vide. En mettant toto dans le formulaire le mot de passe est bien transmis à doConnect. Je suppose qu'il y a un filtrage du mot de passe envoyé au backend

Le mot de passe que j'avais utilisé à l'inscription (modifié depuis) : `5:C-w5>V%J!x8$^=g-6 (sans espace en début de mot de passe)

Contournement : utiliser la fonction mot de passe oublié et forcer un mot de passe plus simple

Comportement attendu : les mots de passe avec caractères spéciaux sont autorisés

Edited by Guillaume Lapierre