Un celebre dicton dit :
"La ou un developpeur pense que personne n'ira chercher, quelqu'un quelque part dans le monde essayera et trouvera"
La meilleure des securite ne se repose pas sur un flou destine a brouiller les pistes mais bel et bien sur un algo connu et sure. un exemple te fera comprendre ma remarque : Microsoft est un adepte du brouillage des pistes. Est-ce que sa leur est finallement utile ? Le nombre de failles ne cesse d'augmenter et certaines ne sont meme pas corrigees ! Et pourtant c'etait cense rester secret. L'echelle n'est evidement pas la meme (tu en es loin, et heuresement pour toi) mais cale donne matiere a reflechir...
Tu veux securiser ? Utilsies les sessions, les mots de passes et l'authentification via un SSID genere a la main. C'est ce que j'ai fait pour un site sur lequel je bosse :
Lors de l'authentification, un SSID est geenre (40 lettre, chiffre minuscules majuscules) et inscrit dans une bdd avec un timestanp (j'ai mis 3 minutes mais tu peut mettre 1 h si tu veux). Le SSID est inscrit dans une session et a chaque changement de page, le script verifie si le SSID est en rapport avec le pseudo et si le timestanp n'est pas perime. Si tout est bon, un nouvel SSID est regenere et la table est mise a jour. Ainsi, si on viole ma session (qui contient 2 var => le pseudo + le ssid), on ne pourra qu'avec une chance absolument ahurissante vole la session, donc le compte mais t'imagines trouver au hasard la valeur Hjf42fz3435ezroiKlfzejhzdf32sdepzmABCd54g ?? Si jamais la session est perime ou que le pirate modifie la session en mettant le pseudo d'un admin, comme le SSID ne correspondra pas a celui de l'admin, bah il l'a dans les f....

. Le script lui demandera de s'authentifier. Simple et efficace.
Si tu veux des codes, je peut te les filer si tu veux pour te donner un exemple !
@+