Je suis entrain de construire un site web sous forme de "portfolio". Et je suis entrain de réaliser la partie administration (ajout/modif/suppr de dessins/photos)
C'est un site sans base de données.
Je voulais savoir si c'est "sécurisé" de faire une connexion au compte administrateur si le login/mdp se trouvent dans le code d'une page inclus comme ceci par exemple :
Code : Tout sélectionner
$loginCorrect = "Admin";
$mdpCorrect = "12345";
Ou devrais-je passer par un fichier.txt avec le login à l'intérieur ?
Si je dois passer par le fichier.txt ... je le hache en md5 ?
Merci pour votre aide.
Philippe