Retour à la leçon
Mission

Mission : l'audit de sécurité qui découvre des mots de passe en clair

Migrer un stockage de mots de passe en clair vers bcrypt et corriger un endpoint /login vulnérable.

Contexte

Un audit de sécurité externe sur app/routers/auth.py révèle que la colonne password de la table users contient des mots de passe en clair, et que login() compare directement form_data.password == user.password. L'auditeur exige une migration vers bcrypt avant la prochaine mise en production.