Précédent   Forum des professionnels en informatique > Bases de données > MySQL > Débuter
Débuter Forum d'entraide pour débuter avec MySQL
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/02/2006, 12h39   #1
Candidat au titre de Membre du Club
 
Inscription : juillet 2004
Messages : 56
Détails du profil
Informations forums :
Inscription : juillet 2004
Messages : 56
Points : 11
Points : 11
Par défaut visibilité du code de connection à la database

Bonjour à tous,
Débutant en php/mysql, j'ai une petite interrogation :
Pour pouvoir interagire avec une database mysql (bookmarks dans mon exemple), je dois créer un user :
Code :
1
2
3
4
 
GRANT SELECT, INSERT, UPDATE, DELETE
ON bookmarks.*
TO bm_user@localhost IDENTIFIED BY 'password';
puis avec php, je fais la requete suivante :
Code :
1
2
3
4
5
6
7
8
9
10
FUNCTION db_connect()
{
   $result = mysql_pconnect('localhost', 'bm_user', 'password'); 
   IF (!$result)
      RETURN false;
   IF (!mysql_select_db('bookmarks'))
      RETURN false;
 
   RETURN $result;
}
Mon interrogation est la suivante : les noms d'user "bm_user" et le mot de passe "password" dans la requete sont complètement visibles (non quand le code est interprété mais le code brut)? dois-je donc mettre le code de la fonction "dbconnect" en dehors des directory auxquelles ont accès les utilisateurs distants?
En fait ma questiuon repose plus précisement sur la sécurité, le code que je vous ai présenté est-il l'unique mode possible pour interagire avec la database en mode sécurisé?

Merci d'avance
A+

Edit par Adjanakis
Merci d'éviter les doubles posts
Merci d'utiliser la balise [ CODE ]
bris est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2006, 12h55   #2
Membre Expert
 
Avatar de vtrone
 
Homme
Inscription : novembre 2005
Messages : 1 899
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : novembre 2005
Messages : 1 899
Points : 2 015
Points : 2 015
Ici c'est le forum MSSQL (soit Microsoft), pas mysql. Il faudrait déplacer le post.
Et le thème est plutôt php non ? :
vtrone est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2006, 14h54   #3
Membre éprouvé
 
Avatar de amika
 
Inscription : septembre 2004
Messages : 499
Détails du profil
Informations forums :
Inscription : septembre 2004
Messages : 499
Points : 414
Points : 414
Envoyer un message via MSN à amika Envoyer un message via Yahoo à amika
désolé c'est bien MySQL Forum
amika est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2006, 15h05   #4
Provisoirement toléré
 
Avatar de Maximilian
 
Inscription : juin 2003
Messages : 2 622
Détails du profil
Informations forums :
Inscription : juin 2003
Messages : 2 622
Points : 2 505
Points : 2 505
Bonjour,

Lorsqu'une requête HTTP demande ta page PHP, le script est exécuté côté serveur, et pas téléchargé directement comme une page HTML ou un document classique.
Donc à travers le protocole HTTP personne ne peut voir le code de ton script.

En revanche sur ton serveur les utilisateurs (au sens OS du terme) avec les droits suffisants sur le script peuvent l'ouvrir.
__________________
Pensez au bouton
Maximilian est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2006, 16h10   #5
Membre Expert
 
Avatar de vtrone
 
Homme
Inscription : novembre 2005
Messages : 1 899
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : novembre 2005
Messages : 1 899
Points : 2 015
Points : 2 015
Citation:
Envoyé par kuzco
Ici c'est le forum MSSQL (soit Microsoft), pas mysql. Il faudrait déplacer le post.
Et le thème est plutôt php non ? :
Oups, c'est moi qui me suis trompé de ligne dans le forum....
vtrone est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 01h16.


 
 
 
 
Partenaires

Hébergement Web