Précédent   Forum des professionnels en informatique > PHP > Langage
Langage Forum sur le langage PHP, la POO, les conventions, la sécurité, etc. Avant de poster : FAQ Langage, toutes les FAQ PHP, cours langage et sources PHP
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 01/04/2011, 17h45   #1
Nouveau Membre du Club
 
Homme Baptiste
Développeur décisionnel
Inscription : février 2009
Messages : 136
Détails du profil
Informations personnelles :
Nom : Homme Baptiste
Localisation : France

Informations professionnelles :
Activité : Développeur décisionnel
Secteur : Bâtiment

Informations forums :
Inscription : février 2009
Messages : 136
Points : 32
Points : 32
Par défaut Donnée commune à plusieurs sites

Bonjour à toutes et tous,

Tous mes sites utilisent le même SGBD (MySQL) mais ont chacun leur BD.
Par contre, ils utilisent tous le même identifiant de connexion à MySQL (login / MDP).

Actuellement, chaque site dispose d'une page ou sont renseigné login et mdp pour se connecter à la BD.

Or le mdp va changer et je vais donc devoir repasser sur chaque site pour le modifier.

A l'avenir, j'aimerais n'avoir ces données qu'a un seul endroit, pour éviter d'aller modifier les sites uns par uns.

Que me conseillez vous ?
- Un fichier texte ou ini
- Une classe
- Autre ?

J'attend vos avis éclairés
Xenon03 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/04/2011, 19h28   #2
Modérateur
 
Avatar de Vil'Coyote
 
Développeur Web
Inscription : février 2008
Messages : 3 302
Détails du profil
Informations personnelles :
Âge : 31
Localisation : France, Marne (Champagne Ardenne)

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : février 2008
Messages : 3 302
Points : 4 480
Points : 4 480
perso je ferais plus un trigger ou un cron charger de mettre a jour les autres bases une fois que l'une d'entre elle est modifié. sinon c'est changer ton système d'identification pour avoir une base commune.
Vil'Coyote est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/04/2011, 19h59   #3
Membre Expert
 
Inscription : septembre 2010
Messages : 1 242
Détails du profil
Informations forums :
Inscription : septembre 2010
Messages : 1 242
Points : 1 564
Points : 1 564
...ou si tes sites sont hébergés sur le même serveur il peuvent facilement partager une base commune.
__________________
- Réalisations
- Interface graphique : génération en javascript d'objets défilants, texte et/ou images, mode horizontal ou vertical.
ABCIWEB est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/04/2011, 09h42   #4
Nouveau Membre du Club
 
Homme Baptiste
Développeur décisionnel
Inscription : février 2009
Messages : 136
Détails du profil
Informations personnelles :
Nom : Homme Baptiste
Localisation : France

Informations professionnelles :
Activité : Développeur décisionnel
Secteur : Bâtiment

Informations forums :
Inscription : février 2009
Messages : 136
Points : 32
Points : 32
"perso je ferais plus un trigger ou un cron charger de mettre a jour les autres bases une fois que l'une d'entre elle est modifié" => Peut tu m'en dire un peu plus ? Je ne connais pas ce système ...

"ou si tes sites sont hébergés sur le même serveur il peuvent facilement partager une base commune." => En fait ils sont hébergés sur le "même MySQL" mais ils ont chacun leur BD.
Xenon03 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/04/2011, 09h50   #5
Membre éprouvé
 
Avatar de radicaldreamer
 
Homme Guillaume
Développeur Web
Inscription : décembre 2007
Messages : 353
Détails du profil
Informations personnelles :
Nom : Homme Guillaume
Âge : 21
Localisation : France, Haut Rhin (Alsace)

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : décembre 2007
Messages : 353
Points : 473
Points : 473

Un trigger se déclenche lors d'un certain type d'action sur une certaine données:

exemple: mettre à jour table x,y,h si table users change.

Renseigne toi, les triggers sont vraiment sympa .
__________________
Si ce que tu as à dire n'est pas plus beau que le silence, alors tais toi.

- Pensez à voter pour les messages qui vous ont été utiles ainsi que de mettre
radicaldreamer est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/04/2011, 09h59   #6
Nouveau Membre du Club
 
Homme Baptiste
Développeur décisionnel
Inscription : février 2009
Messages : 136
Détails du profil
Informations personnelles :
Nom : Homme Baptiste
Localisation : France

Informations professionnelles :
Activité : Développeur décisionnel
Secteur : Bâtiment

Informations forums :
Inscription : février 2009
Messages : 136
Points : 32
Points : 32
En fait je connais les triggers pour les SGBD, ce que je ne comprend pas c'est leur intêret dans mon cas précis : C'est la chaine de connexion à la base de donnée qui peut changer, cette chaine est écrite "en dur" dans chaque site, elle n'est pas stockée dans une BD.

Je ne sais pas si je m'exprime clairement
Xenon03 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/04/2011, 10h11   #7
Membre éprouvé
 
Avatar de radicaldreamer
 
Homme Guillaume
Développeur Web
Inscription : décembre 2007
Messages : 353
Détails du profil
Informations personnelles :
Nom : Homme Guillaume
Âge : 21
Localisation : France, Haut Rhin (Alsace)

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : décembre 2007
Messages : 353
Points : 473
Points : 473
Autant pour moi, je viens de comprendre.

Si c'est un serveur dédié que tu as, un fichier php ferait l'affaire. Faut simplement que les sites puissent y accéder.
__________________
Si ce que tu as à dire n'est pas plus beau que le silence, alors tais toi.

- Pensez à voter pour les messages qui vous ont été utiles ainsi que de mettre
radicaldreamer est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/04/2011, 10h43   #8
Nouveau Membre du Club
 
Homme Baptiste
Développeur décisionnel
Inscription : février 2009
Messages : 136
Détails du profil
Informations personnelles :
Nom : Homme Baptiste
Localisation : France

Informations professionnelles :
Activité : Développeur décisionnel
Secteur : Bâtiment

Informations forums :
Inscription : février 2009
Messages : 136
Points : 32
Points : 32
Oui mais comment faire pour que ce fichier soit le plus simple et sécurisé possible ?
Xenon03 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/04/2011, 11h24   #9
Expert Confirmé
 
Avatar de grunk
 
Homme Olivier
Développeur Web
Inscription : août 2003
Messages : 1 837
Détails du profil
Informations personnelles :
Nom : Homme Olivier
Âge : 27
Localisation : France, Côte d'Or (Bourgogne)

Informations professionnelles :
Activité : Développeur Web
Secteur : Industrie

Informations forums :
Inscription : août 2003
Messages : 1 837
Points : 3 318
Points : 3 318
Citation:
Tous mes sites utilisent le même SGBD (MySQL) mais ont chacun leur BD.
Par contre, ils utilisent tous le même identifiant de connexion à MySQL (login / MDP).
C'est voulu ou c'est une contrainte lié à ton hébergement ? Dans un cas comme le tiens tu devrais avoir un utilisateur par bdd , chaque utilisateur n'ayant accès qu'a sa base.
Le but étant de ne pas compromettre la totalité de tes données si un site venait à être piraté par exemple. Bref il faut segmenter.

Citation:
Oui mais comment faire pour que ce fichier soit le plus simple et sécurisé possible ?
Il suffit de la placer hors de la racine web. Admettons que tu ai l’arborescence suivante :

/home/
----www/
--------site1.com/ <-- vhost
--------site2.com/ <-- vhost

tu devrais par exemple faire un dossier config dans le dossier www (en admettant que www ne soit pas un vhost) ainsi chaque site aura accès à ce dossier via php mais les fichiers de config ne pourront pas êter lu via un simple lien http.
grunk est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/04/2011, 14h17   #10
Membre expérimenté
 
Avatar de ArKam
 
Inscription : mars 2007
Messages : 505
Détails du profil
Informations personnelles :
Âge : 25

Informations forums :
Inscription : mars 2007
Messages : 505
Points : 511
Points : 511
comme dit plus haut, un fichier config.php suffirait, par contre fait bien tes pentests afin de t'assuré que celui-ci ne soit lisible que par les fonctions voulues et que celles-ci ne puissent pas retournés les valeurs de ce fichiers.

Pareil, fait en sorte que ce fichier soit accessible qu'a un seul user sans autres droits que de lire / ecrire (Attention ici) sur ce fichier et uniquement depuis le localhost.
ArKam est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 01h24.


 
 
 
 
Partenaires

Hébergement Web