Précédent   Forum des professionnels en informatique > PHP > Langage
Langage Forum sur le langage PHP, la POO, les conventions, la sécurité, etc. Avant de poster : FAQ Langage, toutes les FAQ PHP, cours langage et sources PHP
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/12/2011, 08h37   #1
Nouveau Membre du Club
 
Inscription : février 2006
Messages : 115
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 115
Points : 27
Points : 27
Par défaut est-ce que c'est sécurisé de mettre un mot de passe dans file_get_contents

Bonjour,

J'aimerais savoir si c'est sécurisé de mettre un mot de passe dans un file_get_contents:

Code :
$contenu = file_get_contents('http://www.example.com/fichier.php?password=LeMotDePasseSanscryptage');

Merci d'avance.
mecmec est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/12/2011, 08h59   #2
Expert Confirmé
 
Avatar de grunk
 
Homme Olivier
Développeur Web
Inscription : août 2003
Messages : 1 837
Détails du profil
Informations personnelles :
Nom : Homme Olivier
Âge : 27
Localisation : France, Côte d'Or (Bourgogne)

Informations professionnelles :
Activité : Développeur Web
Secteur : Industrie

Informations forums :
Inscription : août 2003
Messages : 1 837
Points : 3 318
Points : 3 318
C'est ni plus, ni moins sécurisé qu'une requête traditionnelle d'identification (POST ou GET peut importe).
Comprendre que tu seras vulnérable à tout attaque du type "man in the middle".

La seule vrai solution pour être sécurisé c'est de passer par https et éventuellement de crypter le mot de passe.

Le cryptage seul peut être une alternative si tu ne transmet pas les clés de cryptage mais qu'elle sont connues des deux cotés.
grunk est déconnecté   Envoyer un message privé Réponse avec citation 10
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 20h58.


 
 
 
 
Partenaires

Hébergement Web