IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] [PHP] Sécurité


Sujet :

Langage PHP

  1. #1
    Membre actif Avatar de diaboloche
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    592
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2004
    Messages : 592
    Points : 274
    Points
    274
    Par défaut [Sécurité] [PHP] Sécurité
    Bjr. Lors de l'accès à des bases de données, quel est le moyen le plus sur pour stocker le mot de passe d'accès aux databases...? Je veux dire par là, que de marquer le mot de passe en dur dans le code ... Quelqu'un peut m'expliquer quelle méthode peut être utilisée ?

    Merci.

  2. #2
    Membre éclairé
    Avatar de genova
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    487
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 487
    Points : 790
    Points
    790
    Par défaut
    Tu le met en dur dans ton fichier .php et personne ne pourra y accèder sans accès ftp

  3. #3
    Membre habitué
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juillet 2004
    Messages
    138
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : Service public

    Informations forums :
    Inscription : Juillet 2004
    Messages : 138
    Points : 125
    Points
    125
    Par défaut
    Faire une base de données avec les mots de passes enregistrer et passer dans un algorythme de hachage tel que MD5. Mais pour être vraiment pointilleux MD5 n'est pas vraiment sure. Mais dans ton cas je pense que ce sera suffisant.
    Il faut donner plus de détails...

  4. #4
    Membre actif Avatar de diaboloche
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    592
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2004
    Messages : 592
    Points : 274
    Points
    274
    Par défaut
    Ben le coder dans une table... ca ne repond pas vraiment à me question (je me suis surement mal exprimé) c'est justement le mot de passe pour se connecter à cette database que je veux cacher...
    Mais avec un logiciel comme HTTrack c'est tout a fait possible de pomper les pages entièrement... je me trompe ? Donc en dur, c'est pas l'idéal...

  5. #5
    Membre chevronné
    Avatar de ska_root
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    1 203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 55
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 203
    Points : 1 839
    Points
    1 839
    Par défaut
    bien tu peux le stocker tranquillement dans un fichier php que tu inclues dans ton code, normalement comme dis plus haut, tu ne risques rien pour autant qu'il n'y a pas d'accés FTP sur ce répertoire. Pour éviter la crise de paranoïa tu peux lui mettre des droits exclusifs de lecture à l'utilisateur apache, et tu peux aussi le protéger avec un .htaccess

    tu mets tes informations confidentielles dans un fichier "config.inc.php" par exemple, puis tu crées un fichier ".htaccess" dans le même répertoire :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    <Files config.inc.php>
    deny from all
    </Files>

  6. #6
    Membre actif Avatar de diaboloche
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    592
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2004
    Messages : 592
    Points : 274
    Points
    274
    Par défaut
    Ok. Merci beaucoup, ne croyez pas que je suis un zinzin de la sécurité, je dois simplement developper dans un cadre scolaire et c'est un critere de cotation donc...

    Merci.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Sécurité] PHP sur IIS Y'a t'il des risques ?
    Par Davboc dans le forum Langage
    Réponses: 4
    Dernier message: 05/04/2006, 15h13
  2. [Sécurité] [php.ini] - E_ALL
    Par jacquesh dans le forum Langage
    Réponses: 21
    Dernier message: 04/03/2006, 07h06
  3. [Sécurité] php
    Par Rhadamanthe59 dans le forum Langage
    Réponses: 4
    Dernier message: 20/01/2006, 15h11
  4. [Sécurité] PHP 5 transmission de variables
    Par messier79 dans le forum Langage
    Réponses: 18
    Dernier message: 09/01/2006, 14h05
  5. Réponses: 6
    Dernier message: 27/10/2005, 15h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo