Mouais, perso mise à part une attaque basique de force brute... À moins que tu aies mis un mot, à ce moment là une attaque par dictionnaire et basta.
Mais il faut dire qu'un simple formulaire comme ça... On peut rien en dire. Peut-être que les mdp sont stockés dans une base MySQL, ce qui provoquerai des failles, ou peut-être n'y a t-il qu'un script php qui contrôle derrière le mdp. Et un vrai site ne contiendrai pas qu'un simple formulaire
Bref, pour ma part je laisse, je suis pas un pro dans ce domaine non plus, mais bref.