Précédent   Forum des professionnels en informatique > Bases de données > MySQL > SQL Procédural
SQL Procédural Forum d'entraide sur les triggers, les procédures stockées et les fonctions en MySQL
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 30/09/2005, 12h44   #1
Candidat au titre de Membre du Club
 
Inscription : juillet 2005
Messages : 25
Détails du profil
Informations forums :
Inscription : juillet 2005
Messages : 25
Points : 10
Points : 10
Par défaut [SGBD] protéger le mot de passe mysql

Bonjour,

Je me demande si chez free on peu changer le mot de passe de la base mysql pour palier aux problemes de sécurité si ce dernier venait a etre découvert puisque c'est le meme que le mot de passe de l'acces ftp qui permet également de supprimer le compte ou de faire n'importe quoi. Si ce n'est pas possible, j'aimerai savoir s'il y a un moyen sur de protéger le mot de passe de la base de donnée quand on y fait acces.

Merci,

bb,
bébé est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/09/2005, 13h01   #2
Membre régulier
 
Inscription : janvier 2004
Messages : 133
Détails du profil
Informations forums :
Inscription : janvier 2004
Messages : 133
Points : 97
Points : 97
bonjour,

y a quelques petits trucs que tu peux faire pour compliquer la vie à celui qui voulait de le piquer :

- tu le mets dans un fichier php
[php]
<?php
if ($_SERVER['SCRIPT_FILENAME'] == __FILE__) { die(); } //parano
$mot_de_passe = "yep";
?>
[/php]

- dans le dossier qui contient ce fichier tu mets un fichier index.php, un fichier index.html et un .htacces interdisant tout accès au répertoire.

- tu peux même crypter le mot de passe dans la variable.

ces quelques précautions devraient pouvoir suffir à dissuader la plupart
sympho est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/09/2005, 14h26   #3
Membre Expert
 
Avatar de ska_root
 
Homme
Développeur informatique
Inscription : août 2005
Messages : 1 179
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 42
Localisation : France

Informations professionnelles :
Activité : Développeur informatique
Secteur : Service public

Informations forums :
Inscription : août 2005
Messages : 1 179
Points : 1 580
Points : 1 580
un fichier de config protégé, c'est la même chose que ce que te dis sympho mais en dur.
Code :
1
2
3
4
5
6
7
8
9
10
11
 
// les declarations
$login = "toto";
$mdp = "mdp";
$hote = "hote";
 
// et la fonction de connection
FUNCTION db_connect() {
   global $login, $mdp, $hote;
   RETURN mysql_connect($hote, $login, $mdp) OR die (sql_error());
}
tu mets ça dans un répertoire sur ton site web, et tu crées un htaccess contenant les lignes suivantes
__________________
http://cdemarche.developpez.com/

Tu as la réponse à ta question ? N'oublies pas le petit en bas à gauche de ton message...
ska_root est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/09/2005, 23h43   #4
Membre Expert
 
Avatar de trattos
 
Inscription : juillet 2003
Messages : 1 005
Détails du profil
Informations personnelles :
Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

Informations forums :
Inscription : juillet 2003
Messages : 1 005
Points : 1 022
Points : 1 022
A partir du moment ou il est contenu dans un fichier PHP il est automatiquement protéger par le serveur!
trattos est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/09/2005, 23h46   #5
Membre Expert
 
Avatar de ska_root
 
Homme
Développeur informatique
Inscription : août 2005
Messages : 1 179
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 42
Localisation : France

Informations professionnelles :
Activité : Développeur informatique
Secteur : Service public

Informations forums :
Inscription : août 2005
Messages : 1 179
Points : 1 580
Points : 1 580
Citation:
Envoyé par trattos
A partir du moment ou il est contenu dans un fichier PHP il est automatiquement protéger par le serveur!
oui je sais, mais je préfére le "forbidden" à la page blanche
__________________
http://cdemarche.developpez.com/

Tu as la réponse à ta question ? N'oublies pas le petit en bas à gauche de ton message...
ska_root est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 20h20.


 
 
 
 
Partenaires

Hébergement Web