|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Nouveau Membre du Club
![]() Inscription : avril 2006 Messages : 70 ![]() |
Bonjour,
J'ai créé une base de données PostgreSQL sur une page perso Free, afin d'enregistrer des données envoyées par une application. Comme la base de données Free n'est pas accessible directement depuis l'extérieur, j'utilise des pages en PHP qui écrivent dans la base, et les données sont transmises à ces pages par passage de paramètres dans l'url. Le problème, c'est que ces pages PHP, pour écrire dans la base de données, utilisent le mot de passe de mon compte Free et que celui-ci est donc mentionné en clair dans un petit fichier "base.php" que les pages PHP lisent pour pouvoir écrire dans la base. <? $dbname = 'nomdelabase'; $dbhost = 'localhost'; $dbuser = 'nomdelabase'; $dbpassword = 'motdepasse'; ?> N'importe qui peut lire en clair ce fichier en fouinant dans les répertoires de mon compte. Il ne semble pas possible de changer les droits du fichier. Comment puis-je protéger ce mot de passe? Merci d'avance. |
|
|
00
|
|
|
#2 |
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
La fonction open_basedir est active chez Free et ne permet donc pas à un hébergé de lire (et manipuler en général) des fichiers en dehors de son propre espace.
J'espère avoir répondu à la question, Julp. |
|
|
00
|
|
|
#3 |
|
Nouveau Membre du Club
![]() Inscription : avril 2006 Messages : 70 ![]() |
Je ne suis pas sûr de comprendre clairement votre réponse, ne connaissant pas cette fonction open_basedir.
http://www.php.net/manual/fr/ini.cor...i.open-basedir Même après lecture, je ne vois pas bien le rapport... En effet, ma crainte était que n'importe qui puisse, en allant dans le répertoire où sont stockés les fichiers PHP, lire le fichier base.php avec le mot de passe de ma base (forcément le même que celui de mon compte). Or, j'ai essayé de télécharger les fichier php avec "enregistrer sous..." et, effectivement, ça ne fonctionne pas ! J'étais persuadé que c'était possible, car on peut le faire avec d'autres types de fichiers, des PDF et des images par exemple... Donc, je n'ai rien à faire apparemment. Je suis dubitatif quand même... Quoi qu'il en soit, merci. |
|
|
00
|
|
|
#4 |
|
Membre chevronné
![]() Inscription : janvier 2004 Messages : 1 147 ![]() |
non les script php ne sont pas visibles
|
|
|
00
|
|
|
#5 |
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Je vais essayer d'éclaircir et approfondir :
Julp. |
|
|
00
|
|
|
#6 |
|
Nouveau Membre du Club
![]() Inscription : avril 2006 Messages : 70 ![]() |
Merci pour ces précisions. Ma crainte concernait effectivement les visiteurs, et non les autres hébergés. Je n'avais même pas songé à ce problème, en vérité. Je vois maintenant le problème que vous évoquiez.
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com