IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[FTP] Sécurité des fonction ftp de php


Sujet :

Langage PHP

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    20
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2007
    Messages : 20
    Points : 15
    Points
    15
    Par défaut [FTP] Sécurité des fonction ftp de php
    Bonjour,

    Je suis autodidacte en PHP et ne suis pas très calé en se concerne les problèmes de sécutité.

    Je suis entrain de développer un application php qui utilise les fonction ftp de php et notament la fontion ftp_connect.

    J'appel cette fonction lors de la validation d'un formulaire par l'utilisateur. Le but est d'effacer les fichiers d'un dossier qui se trouve sur un autre domaine à chaque fois que le formulaire est validé.

    Cela fonctionne parfaitement, mais est-ce bien prudent techniquement d'utliser la fonction ftp_connect avec un mot de passe et un nom d'utilisateur trés confidentiel dans une page executable par tout les utilisateurs ?

    Si ça ne l'ai pas quelle autre solution me proposeriez vous pour obtenir le même résultat de manière plus sécurisée ?

    Cordialement

    Bruno

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    214
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2004
    Messages : 214
    Points : 100
    Points
    100
    Par défaut
    Tout dépend de ce que tu appelles "très sécurisé". Je n'ai pas les qualifications requises pour te répondre "oui" ou "non" mais ce dont je suis déjà certain c'est que le protocole FTP n'est pas sécurisé c'est à dire qu'il envoie des paquets IP en clair sur le réseau (avec ton login et mdp visible).

    Pour du vraiment "très sécurisé" le protocole SFTP est parfait (il utilise SSH).
    Je suppose que des personnes plus qualifiées pourront te répondre

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    20
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2007
    Messages : 20
    Points : 15
    Points
    15
    Par défaut
    Merci, je vais essayer de creuser cette piste.

  4. #4
    Membre à l'essai
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    20
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2007
    Messages : 20
    Points : 15
    Points
    15
    Par défaut
    Peut-être que pour limiter grandement les risques il me suffirait de créer un compte ftp qui n'accede qu'au dossier ou les modifications ont lieu.

    Non ?

    Merci pour votre aide.

  5. #5
    Membre régulier
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    214
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2004
    Messages : 214
    Points : 100
    Points
    100
    Par défaut
    Assurément ainsi dans le pire des cas le "hacker" ne pourra que contrôler ce répertoire.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Sécurité des logiciels FTP
    Par yveslens dans le forum Internet
    Réponses: 3
    Dernier message: 10/08/2013, 17h56
  2. appeler des fonctions javascript avec php
    Par thaundeadboss dans le forum Langage
    Réponses: 1
    Dernier message: 11/12/2009, 11h18
  3. Convertir des fonctions MATLAB en PHP
    Par kamelcompte dans le forum MATLAB
    Réponses: 3
    Dernier message: 20/08/2008, 10h06
  4. [FTP] Fonctions FTP de PHP
    Par hacksi dans le forum Langage
    Réponses: 27
    Dernier message: 23/09/2006, 00h02
  5. [FTP] Rechercher des fichiers dans un site FTP par PHP
    Par jack_1981 dans le forum Langage
    Réponses: 31
    Dernier message: 03/08/2006, 13h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo