Retour à la leçonMission
Mission : l'audit de sécurité qui découvre des mots de passe en clair
Migrer un stockage de mots de passe en clair vers bcrypt et corriger un endpoint /login vulnérable.
Contexte
Un audit de sécurité externe sur app/routers/auth.py révèle que la colonne password de la table users contient des mots de passe en clair, et que login() compare directement form_data.password == user.password. L'auditeur exige une migration vers bcrypt avant la prochaine mise en production.