Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1049 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Nombreux define() dans mon archi, failles potentielles ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Nombreux define() dans mon archi, failles potentielles ?

n°1464994
c0wb0y
:d
Posté le 25-10-2006 à 18:07:11  profilanswer
 

Bonjour,
 
Dans l'architecture de mon site, j'ai souvent recours à define() dans mon fichier de configuration.
Ca va de choses telles que les chemins vers différents répertoire de classes utilisées (là rien de génant), mais je m'en sers aussi pour quelques mots de passe (bdd et zone admin).
 
J'aurais pu les définir avec  

Code :
  1. $mdp_admin = 'blabla';

 
mais pour conserver une cohérence dans mon fichier, j'ai tout passé en  

Code :
  1. define('SITE_ADMIN_PASSWD', 'blabla');


 
Le fichier de cfg est inclu dans mon index.php (point d'entrée de mon application web basée sur MVC). Ce que je me demande, c'est si celà ne pose pas de soucis niveau sécurité car je ne maitrise pas trop ce domaine :).
 
Merci.

mood
Publicité
Posté le 25-10-2006 à 18:07:11  profilanswer
 

n°1465007
leflos5
On est ou on est pas :)
Posté le 25-10-2006 à 18:31:37  profilanswer
 

JE vois pas pourquoi :spamafote:

n°1465092
c0wb0y
:d
Posté le 25-10-2006 à 22:37:25  profilanswer
 

Je préférais être sur qu'il n'y a pas de problèmes avec ce genre d'utilisation, car je ne l'ai pas vu souvent :)
 
Merci en tout cas :)

n°1465102
supermofo
Hello World !
Posté le 25-10-2006 à 22:58:45  profilanswer
 

Je me demande ce qui se passe si on tombe dans l'excès de define ...
 
A voir

n°1465108
WiiDS
20 titres en GC, 0 abandon, 0 DQ
Posté le 25-10-2006 à 23:23:38  profilanswer
 

supermofo a écrit :

Je me demande ce qui se passe si on tombe dans l'excès de define ...
 
A voir


Merde, j'ai cru que tu allais faire un post utile :/
 
Sinon define n'est pas plus insécurisé qu'une variable. Par contre, c'est comme tout, si tu utilises define pour enregistrer par ex un input sans le controler, cela pourra être source de failles SQL - XSS


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Nombreux define() dans mon archi, failles potentielles ?

 

Sujets relatifs
[Résolu] Problème de syntaxe avec un define[Java] Moteur de blog en java - quelle archi ?
[PHP BB] Failles de sécurité ...Methode d'authentification => failles ?
[VisualC++] Define pour distinguer VC7 de VC6 ?[.net][C#] faire un define avec une valeur comme en C ?
Question sur les defineDEFINE ensembles
Analyse une application existante ? (archi appli)[ C ] Archi-debutant segfault sur petit programme :-(
Plus de sujets relatifs à : Nombreux define() dans mon archi, failles potentielles ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR