Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1201 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Sécurité au niveau script php (pass)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécurité au niveau script php (pass)

n°962934
zakinster
Posté le 26-01-2005 à 17:08:13  profilanswer
 

Voila ma question va peut-être vous paraitre conne mais je suit obliger de metrtre mon mot de passe sql dans mes page php, je sait que les personnes ne peuvent pas afficher la source, mais ne peuvent il pas avec un aspirateur de site arriver à consulter la source de la page et voir le mot de passe, est-ce que mettre la page contenant les parametre de connection sql dans un dossier protégé par htaccess est suffisante ?
 :jap:

mood
Publicité
Posté le 26-01-2005 à 17:08:13  profilanswer
 

n°962938
Mara's dad
Yes I can !
Posté le 26-01-2005 à 17:16:57  profilanswer
 

1- Aucun aspirateur de site ne peut récupérer les sources PHP.
2- La protection par .htaccess n'est pas une mauvaise idée.


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°962979
zakinster
Posté le 26-01-2005 à 17:51:53  profilanswer
 

ok dac  :jap:  
Merci de me rassurer  :D  
Salut  :hello:

n°962985
Mara's dad
Yes I can !
Posté le 26-01-2005 à 18:02:46  profilanswer
 

Autre possibilité qui rejoint le .htaccess : mettre le fichier  en dehors de l'arborescence web d'apache. Ce qui n'est généralement pas possible chez un hébergeur :/


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°962997
sircam
I Like Trains
Posté le 26-01-2005 à 18:32:02  profilanswer
 

Il existe un risque très minime. Pour peu que l'extension du fichier ne soit pas reconnue (suite à une mauvaise config), le fichier serait transmis tel quel, non interpreté.
 
Mais bon, ce n'est sans doute pas la première faille sur laquelle s'acharner (les "info leaks" sont les premiers à surveiller; sql injection etc).


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°963099
FlorentG
Posté le 26-01-2005 à 20:52:58  profilanswer
 

De toute manière, et d'une manière générale, les serveurs MySql n'authorisent que les connexions locales, non ?

n°963149
cerel
Posté le 26-01-2005 à 21:46:37  profilanswer
 

C'est configurable, donc ca depends.
Mais c'est vrai que chez la pluspart des hebergeurs la connexion a mysql ne peut etre faite qu'en local.

n°963151
Mara's dad
Yes I can !
Posté le 26-01-2005 à 21:48:21  profilanswer
 

Il suffit donc du user, du mot de passe et d'un autre compte chez le même hebergeur...
 
De plus souvent le user/pass en question est le même que pour le ftp :D


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°963164
FlorentG
Posté le 26-01-2005 à 22:08:08  profilanswer
 

Effectivement...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Sécurité au niveau script php (pass)

 

Sujets relatifs
gestion de temps dans script ASlancement script planifié tous les jours
script fouareux..petit script
[résolu]pb de droit sur fichier upload via script [merci!]Recherche un bon script pour chat php
changer de user durant l'execution d'un scriptcurl, fsockopen,... passer un proxy (avec user et pass)
ouvrir automatiquement une page html dans un script phptest mysql : erreur de script
Plus de sujets relatifs à : Sécurité au niveau script php (pass)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR