IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Connexion sans login [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Membre à l'essai
    Homme Profil pro
    Ingénieur développement matériel électronique
    Inscrit en
    Décembre 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement matériel électronique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 22
    Points : 12
    Points
    12
    Par défaut Connexion sans login
    Bonjour,
    En fessant des tests sur un code je me suis aperçu par hasard que j'arrive a me connecter à ma base de donnée Mysql sans login.
    C'est normal ou pas???

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    $serveur_mysql = SERVEUR_MYSQL;
    $login_mysql="";
    $mot_de_passe_mysql = MOT_DE_PASSE_MYSQL;
     
    $connect = mysql_connect($serveur_mysql,$login_mysql,$mot_de_passe_mysql);
    Merci
    Anthony

  2. #2
    Expert éminent
    Avatar de Séb.
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    5 098
    Détails du profil
    Informations personnelles :
    Âge : 46
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2005
    Messages : 5 098
    Points : 8 207
    Points
    8 207
    Billets dans le blog
    17
    Par défaut
    C'est normal si la config du serveur MySQL l'autorise.
    Un problème exposé clairement est déjà à moitié résolu
    Keep It Smart and Simple

  3. #3
    Membre à l'essai
    Homme Profil pro
    Ingénieur développement matériel électronique
    Inscrit en
    Décembre 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement matériel électronique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 22
    Points : 12
    Points
    12
    Par défaut
    D'accord merci.

  4. #4
    Membre à l'essai
    Homme Profil pro
    Ingénieur développement matériel électronique
    Inscrit en
    Décembre 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement matériel électronique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 22
    Points : 12
    Points
    12
    Par défaut
    Et je viens de voir c'est pareil pour la sélection de la base de donnée.
    Sachant que je suis sur phpmyadmin, comment enlever l'autorisation pour ne pas utiliser de login, et pour l'auto-selection de la base de donnée?
    Merci
    Anthony

  5. #5
    Expert confirmé
    Avatar de Doksuri
    Profil pro
    Développeur Web
    Inscrit en
    Juin 2006
    Messages
    2 451
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 451
    Points : 4 600
    Points
    4 600
    Par défaut
    tiens, je ne le savais pas. merci de pointer ca du doigt.
    (je n'ai pas teste)

    cependant, je suis etonne de n'avoir jamais lu qu'il etait possible de se connecter sans login..
    n'est-ce pas la une faille de securite ?
    ca fait peur de savoir que si quelqu'un arrive sur notre serveur, il peut acceder aux bases sans meme de login

    je serais interesse pour verouiller ca aussi.
    La forme des pyramides prouve que l'Homme a toujours tendance a en faire de moins en moins.

    Venez discuter sur le Chat de Développez !

  6. #6
    Modérateur

    Avatar de CinePhil
    Homme Profil pro
    Ingénieur d'études en informatique
    Inscrit en
    Août 2006
    Messages
    16 799
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur d'études en informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Août 2006
    Messages : 16 799
    Points : 34 031
    Points
    34 031
    Billets dans le blog
    14
    Par défaut
    Réponse dans la doc MySQL.

    Et je conseille de créer un utilisateur spécifique à l'application qui n'a de droits que sur la BDD utilisée par l'appli, grâce à la requête suivante :
    Code SQL : Sélectionner tout - Visualiser dans une fenêtre à part
    GRANT ALL PRIVILEGES ON [nom de la BDD].* TO'[nom_utilisateur]'@'[adresse IP de la machine contenant l_application]' IDENTIFIED BY '[un mot de passe]'
    Bien sûr, il faut modifier le code de l'application en conséquence.
    Philippe Leménager. Ingénieur d'étude à l'École Nationale Supérieure de Formation de l'Enseignement Agricole. Autoentrepreneur.
    Mon ancien blog sur la conception des BDD, le langage SQL, le PHP... et mon nouveau blog sur les mêmes sujets.
    « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau)
    À la maison comme au bureau, j'utilise la suite Linux Mageïa !

  7. #7
    Membre à l'essai
    Homme Profil pro
    Ingénieur développement matériel électronique
    Inscrit en
    Décembre 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement matériel électronique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 22
    Points : 12
    Points
    12
    Par défaut
    Merci,
    Et c'est censé fonctionner car j'utilise un ftp de chez free, ainsi que le phpmyadmin de free?

  8. #8
    Modérateur

    Avatar de CinePhil
    Homme Profil pro
    Ingénieur d'études en informatique
    Inscrit en
    Août 2006
    Messages
    16 799
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur d'études en informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Août 2006
    Messages : 16 799
    Points : 34 031
    Points
    34 031
    Billets dans le blog
    14
    Par défaut
    Euh... si tu utilises le phpMyAdmin de free, c'est du serveur partagé et tu as probablement dû avoir un compte et mot de passe donnés par free pour te connecter à ta BDD, ou alors il s'agit de ton compte et mot de passe free qui servent pour phpMyAdmin.
    En ce cas, il me semble impossible que free permette un accès en root sans mot de passe sur la BDD qu'ils mettent à ta disposition !

    Ou alors ça veut dire qu'il y a une passerelle automatique entre la aprtie ftp et la partie MySQL qui fait que ton application ne peut se connecter qu'à ta BDD, ce qui expliquerait l'absence de login et de mot de passe mais j'en doute.
    Philippe Leménager. Ingénieur d'étude à l'École Nationale Supérieure de Formation de l'Enseignement Agricole. Autoentrepreneur.
    Mon ancien blog sur la conception des BDD, le langage SQL, le PHP... et mon nouveau blog sur les mêmes sujets.
    « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau)
    À la maison comme au bureau, j'utilise la suite Linux Mageïa !

  9. #9
    Membre à l'essai
    Homme Profil pro
    Ingénieur développement matériel électronique
    Inscrit en
    Décembre 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement matériel électronique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 22
    Points : 12
    Points
    12
    Par défaut
    Effectivement le mot de passe pour me connecter a ma BDD est modifiable sur mon compte sur le site de free.
    Je pense pareil qu'il y ait une passerelle entre la partie FTP et MYSQL.

    Merci beaucoup pour ton aide.

  10. #10
    Invité
    Invité(e)
    Par défaut
    S'il s'agit d'une plateforme windows, genre Wampserver ou Easyphp, il n'y a pas forcément un mot de passe associé au compte administrateur de MySQL.

    Sur une plateforme linux, le script d'installation de MySQL demande un mot de passe, libre à toi de laisser le champ vide.

    Dans tous les cas, et même pour une plateforme de dév, il est recommandé de sécuriser les accès aux bases de données.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 4
    Dernier message: 08/10/2008, 13h02
  2. Connexion sans login ni pass
    Par razorlok dans le forum Langage
    Réponses: 10
    Dernier message: 03/06/2008, 16h23
  3. connexion sans login ni mot de passe
    Par g0up1l dans le forum Connexion aux bases de données
    Réponses: 2
    Dernier message: 31/05/2007, 20h29
  4. [MYSQL] Connexion sans lien ODBC
    Par Shadowritter dans le forum JDBC
    Réponses: 4
    Dernier message: 07/06/2005, 08h54
  5. connexion sans Dsn
    Par HULK dans le forum ASP
    Réponses: 4
    Dernier message: 12/03/2004, 18h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo