IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MySQL Discussion :

Rendre invisible mon login et mot de passe de connexion à MySQL


Sujet :

MySQL

  1. #1
    Membre actif Avatar de Général03
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    848
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2006
    Messages : 848
    Points : 283
    Points
    283
    Par défaut Rendre invisible mon login et mot de passe de connexion à MySQL
    Bonjour,

    j'ai une demande de création de Login et Mot de passe sur mon site et pour cela j'inscrit ces deux champs dans ma base de données. Cela est exécuté dans un script php où on trouve
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $connection = mysql_connect("adresseMySQL","login","mot de passe");
    le pb c'est que tout le monde peut accéder à mon login et mot de passe de connexion à ma base. Comment les rendre invisible ?

    Merci
    Mes contributions phares en dev : www.rigaudie.fr

  2. #2
    ced
    ced est déconnecté
    Rédacteur/Modérateur

    Avatar de ced
    Homme Profil pro
    Gestion de bases de données techniques
    Inscrit en
    Avril 2002
    Messages
    6 016
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Gestion de bases de données techniques
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Avril 2002
    Messages : 6 016
    Points : 23 705
    Points
    23 705
    Par défaut
    Bonjour,

    Je ne suis pas sûr de bien comprendre le problème...
    Tu as une base dans laquelle tu stockes des identifiants et mots de passe, y compris le tien ?
    Et les autres utilisateurs ont accès à la table stockant ces infos ?

    Si non, quand tu dis que tout le monde peut accéder à ton mot de passe, comment ? C'est dans un script PHP ?

    ced
    Rédacteur / Modérateur SGBD et R
    Mes tutoriels et la FAQ MySQL

    ----------------------------------------------------
    Pensez aux balises code et au tag
    Une réponse vous a plu ? N'hésitez pas à y mettre un
    Je ne réponds pas aux questions techniques par message privé, les forums sont là pour ça

  3. #3
    Membre actif Avatar de Général03
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    848
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2006
    Messages : 848
    Points : 283
    Points
    283
    Par défaut
    En faite j'ai un espace membre et donc les personnes non inscrites peuvent s'inscrire à cet espace si elles remplissent un formulaire avec leur login, pseudo et adresse mail. Pour cela j'utilise un script php qui vérifie que les champs saisies ne sont pas déjà utilisé dans MySQL et après j'inscris ces champs dans ma table. Pour cela j'ai dans mon script le nom d'utilisateur et le mot de passe écrit en dur comme cela
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $connection = mysql_connect("adresseMySQL","login","mot de passe");
    Ce sont les données que m'a envoyé mon hébergeur alors je ne veux pas que tout le monde se connecte à la base pour faire n'importe quoi.
    Je voulais savoir si je pouvais donner les droit aux personnes, qui veulent s'inscrire, avec une connexion unique possible (mot de passe valide une seule fois par exemple)
    J'espère avoir été assez clair
    Mes contributions phares en dev : www.rigaudie.fr

  4. #4
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    62
    Détails du profil
    Informations personnelles :
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juillet 2007
    Messages : 62
    Points : 84
    Points
    84
    Par défaut
    Question bête mais...

    Comment un utilisateur qui veux s'inscrire peux savoir que son mot de passe et login sont les mêmes que tes accès a la BDD ?

    Et je vois pas comment quelqu'un peut accéder à ton login et le mot de passe de connexion à la BDD qui sont ecrits en dur .

  5. #5
    Membre actif Avatar de Général03
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    848
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2006
    Messages : 848
    Points : 283
    Points
    283
    Par défaut
    Alors à moi de poser une question bête !!!
    Est se que qqun peut ouvrir mon script php et regarder se qu'il y a à l'intérieur ?

    Car lorsqu'il clique sur "s'enregistrer" l'utilisateur lance le script php donc en soit il connait le nom de mon script et ainsi lire mon code, non ???
    Mes contributions phares en dev : www.rigaudie.fr

  6. #6
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    62
    Détails du profil
    Informations personnelles :
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juillet 2007
    Messages : 62
    Points : 84
    Points
    84
    Par défaut
    Non. Le code php n'est pas affiché. Uniquement HTML et ce que tu veux afficher

  7. #7
    Membre actif Avatar de Général03
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    848
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2006
    Messages : 848
    Points : 283
    Points
    283
    Par défaut
    d'accord je croyais que c'était possible....
    Alors si je laisse mon login et mot de passe dans le fichier php personne ne pourra allez les chercher pour se connecter à ma base de données (de façon illégale) ????
    Mes contributions phares en dev : www.rigaudie.fr

  8. #8
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    62
    Détails du profil
    Informations personnelles :
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juillet 2007
    Messages : 62
    Points : 84
    Points
    84
    Par défaut
    Sans les accès FTP a ton compte personne pourra récuperer tes codes source et donc voir tes accès.

  9. #9
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    62
    Détails du profil
    Informations personnelles :
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juillet 2007
    Messages : 62
    Points : 84
    Points
    84
    Par défaut
    Je te conseille aussi faire une petite recherche sur Google sur XSS ( cross site scripting ). ça te donnera l'idée sur des faille de sécurité des sites Web et comment sécuriser tes scripts.

    On est jamais assez parano

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [ZF 1.11] authentification avec un login et mot de passe erreur connexion
    Par Invité dans le forum Zend Framework
    Réponses: 0
    Dernier message: 27/06/2014, 17h24
  2. login et mot de passe de connexion à un service
    Par gentony dans le forum XML/XSL et SOAP
    Réponses: 1
    Dernier message: 20/09/2009, 10h31
  3. Entrer mon login et mot de passe sur une autre page
    Par andrebernard dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 14/02/2009, 10h59
  4. Mot de passe de connexion à MySQL
    Par macalos dans le forum Administration
    Réponses: 5
    Dernier message: 10/09/2008, 22h15
  5. Mot de passe de connexion MySQL
    Par albedo0 dans le forum Outils
    Réponses: 7
    Dernier message: 17/04/2007, 16h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo