Le plus important c'est de contrôler tout ce que tu permets à l'utilisateur de saisir (formulaires, variables en GET, etc.).
Ensuite, effectivement, ne stocker que le mot de passe hashé est une bonne chose, et SSL ne peut pas faire de mal...
---------------
Can't buy what I want because it's free -