8768 sujets

Développement web côté serveur, CMS

Bonjour,

Je suis un développeur web débutant, je m'excuse pour la question.

Pour un truc pas trop complexe via NodeJS, je fais une page qui, si les identifiants sont correctes, redirige vers une autre page.

Pour la page de connexion, je fais 2 input : un pour l'ID et l'autre pour le mot de passe.

La vérification se fait coté serveur avec ce code :


    app.post('/lala', function(req, res) {
        if (req.body.azerty === 'admin5366' && req.body.azerty2 === '4986') {
            res.render('index.ejs');
        } else {
            res.send('nooooooon');
        }
    });


Est-ce une bonne pratique ?
Qu'en est il de la sécurité ?

Merci pour vos réponses.