Hola a tod@s
Estoy haciendo una aplicación para la oficina donde trabajo, que utiliza un formulario de login. Es una aplicación muy básica para uso interno que no requiere especiales medidas de seguridad. De todas formas, me gustaría que el formulario de login cumpliera su función. El usuario y pass es único y se lo doy a todo el que yo quiero que pueda acceder a la aplicación. Para validarlo simplemente pongo en un php:
if ($_POST["nombre"] != "admin" || !$_POST["pass"] != "1234"){
header("Location: login.html");
}
Querría saber si esta forma de validar es muy insegura y alguna persona con conocimientos básicos podría reventarla. Ya digo que no estoy buscando nada muy sofisticado en cuanto a seguridad. Ya sé que alguien con los conocimientos suficientes te puede hackear una aplicación, hagas lo que hagas. Simplemente no quiero que sólo con poner cosas como 1=1 en el pass o cosas parecidas que he visto por internet se pueda burlar la seguridad. No utilizo base de datos para guardar nada, como he dicho, el usu y pass es único.
Un saludo.