IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

SQL Procédural MySQL Discussion :

Connexion mysql


Sujet :

SQL Procédural MySQL

  1. #1
    Membre régulier Avatar de olive.m
    Profil pro
    Inscrit en
    Novembre 2002
    Messages
    163
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2002
    Messages : 163
    Points : 121
    Points
    121
    Par défaut Connexion mysql
    Bonjour,

    je suis en train de realiser une appli web où les utilisateurs doivent se connecter.

    Pour la connection je me sers directement des utilisateurs mysql (mysql.user). Les comptes sont donc en fait des comptes mysql.

    Seulement voila je voudrais ajouter un peu de securité.

    En effet, pour l'instant le mot de passe circule en clair sur le reseau.

    Je vais donc encrypter ce mot de passe (md5). Seulement comment va faire mysql pour savoir qu'il s'agit du bon mot de passe vu qu'il est encrypter?

    Alors je me demandais s'il existait une fonction pour dire a mysql de comparer les password avec md5, ou autre.

    Je sais pas si j'ai été très clair...

    Si vous avez des questions, n'hesitez pas

    merci et @+

  2. #2
    m@
    m@ est déconnecté
    Membre actif
    Avatar de m@
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    143
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 143
    Points : 292
    Points
    292
    Par défaut
    Citation Envoyé par manuel MySQL chapitre 4.2.2
    Lorsque vous vous connectez à MySQL, vous devriez avoir besoin d'un mot de passe. Ce mot de passe n'est pas transmis en texte clair sur le réseau, mais comme l'algorithme de chiffrement n'est pas très fort, quelques efforts permettront à un pirate d'obtenir votre mot de passe s'il est capable de surveiller le trafic entre le client et le serveur. Si la connexion entre le client et le serveur utilise des réseaux non fiables, il est alors recommandé d'utiliser un tunnel SSH.
    cordialement
    Si vous fermez la porte à toutes les erreurs, la vérité restera dehors. (Tagore)

    Mandrake 10.1 up to date
    OpenBSD 3.5
    Win XP SP 2

  3. #3
    Membre régulier Avatar de olive.m
    Profil pro
    Inscrit en
    Novembre 2002
    Messages
    163
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2002
    Messages : 163
    Points : 121
    Points
    121
    Par défaut
    Merci m@ mais je pense ne pas avoir bien posé ma question.

    Je crée ma connection via les jsp et donc via les classes java.

    le fait est que donc j'envoie le mot de passe encodé a mysql.
    Sous oracle tu peux dire a la bdd :" voila le mot de passe, fais gaffe il est encodé en md5!".

    Je voulais savoir si c'etait possible sous mysql!

    merci

  4. #4
    m@
    m@ est déconnecté
    Membre actif
    Avatar de m@
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    143
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 143
    Points : 292
    Points
    292
    Par défaut
    non, pas à ma connaissance, d'ailleurs avec ce système le mot de passe chiffré avec md5 est le vrai mot de passe, et son interception permet de se connecter.
    Si vous fermez la porte à toutes les erreurs, la vérité restera dehors. (Tagore)

    Mandrake 10.1 up to date
    OpenBSD 3.5
    Win XP SP 2

  5. #5
    Membre régulier Avatar de olive.m
    Profil pro
    Inscrit en
    Novembre 2002
    Messages
    163
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2002
    Messages : 163
    Points : 121
    Points
    121
    Par défaut
    hum, tu as raison.

    dis tu n'aurais pas une idée?

    j'ai u un post tres long dont tu étais l'un des principaux protagoniste. Seulement c'était basé sur internet. Mon cas est en intranet.

  6. #6
    m@
    m@ est déconnecté
    Membre actif
    Avatar de m@
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    143
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 143
    Points : 292
    Points
    292
    Par défaut
    je ne connais pas java, et je crains de ne pas pouvoir t'être d'un grand secours...
    après, si tu es en intranet, le risque auquel tu es exposé est du sniffing par un des employés.
    si ça te semble probable, alors c'est toujours HTTPS qui te permettra de t'en protéger, mais est-ce nécessaire ?

    question : JSP est serveur, non ?
    donc le mot de passe est en clair jusqu'au serveur web, puis est crypté automatiquement jusqu'au serveur MySQL ?

    dans ce cas, tu peux crypter le mot de passe chez le client, le décrypter sur ton serveur puis l'envoyer à MySQL

    cordialement
    Si vous fermez la porte à toutes les erreurs, la vérité restera dehors. (Tagore)

    Mandrake 10.1 up to date
    OpenBSD 3.5
    Win XP SP 2

  7. #7
    Membre régulier Avatar de olive.m
    Profil pro
    Inscrit en
    Novembre 2002
    Messages
    163
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2002
    Messages : 163
    Points : 121
    Points
    121
    Par défaut
    Tout d'abord merci m@.
    Je pense que je vais faire cela.

    Il n'y a pas de grand risque q'un employé sniffe les paquets. mais tu sais avec l'arrivée du wifi je me mefie un peu...

    Sinon pour le decryptage encryptage, tu as un algo a me conseiller, je connais un peu rsa mais bon...

  8. #8
    m@
    m@ est déconnecté
    Membre actif
    Avatar de m@
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    143
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 143
    Points : 292
    Points
    292
    Par défaut
    si ton intranet est en wifi, c'est vrai que c'est + expo.
    niveau algo, si tu peux RSA est nickel.
    Si vous fermez la porte à toutes les erreurs, la vérité restera dehors. (Tagore)

    Mandrake 10.1 up to date
    OpenBSD 3.5
    Win XP SP 2

  9. #9
    Membre régulier Avatar de olive.m
    Profil pro
    Inscrit en
    Novembre 2002
    Messages
    163
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2002
    Messages : 163
    Points : 121
    Points
    121
    Par défaut
    Ok je fais faire comme ca.

    merci m@

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Débutant(e)]connexion à mysql
    Par yannickexia dans le forum Eclipse Java
    Réponses: 2
    Dernier message: 16/02/2005, 11h10
  2. [JSP] erreur lors d'une connexion à mySQL
    Par Jovial dans le forum Servlets/JSP
    Réponses: 2
    Dernier message: 31/08/2004, 16h48
  3. Erreur connexion mysql
    Par bodbod dans le forum Bases de données
    Réponses: 3
    Dernier message: 10/07/2004, 09h28
  4. [Connexion MySQL] Can't connect to MySQL server
    Par mat_dum dans le forum Outils
    Réponses: 12
    Dernier message: 17/07/2003, 07h49
  5. [Kylix] [cgi] pb déploiement appli avec connexion MySQL [rés
    Par Nepomiachty Olivier dans le forum EDI
    Réponses: 3
    Dernier message: 06/08/2002, 20h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo