IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Sécurité mysql_connect ?


Sujet :

PHP & Base de données

  1. #1
    Membre à l'essai
    Femme Profil pro
    Inscrit en
    Février 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Février 2012
    Messages : 6
    Par défaut Sécurité mysql_connect ?
    Bonjour,

    Je suis débutant et je me posais une question : avec une fonction PHP je me connecte à ma base de données (en ligne) de la manière suivante :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    $link = mysql_connect('mysql.serversfree.com', 'zrkLLM22002_bidule', 'h23K9oOPJ');
    	if(!link){
    		echo 'Connection au serveur impossible';
    		exit();
    	}
    	mysql_select_db('1ty24lK412_db', $link);
    }
    n'y a t'il pas un risque que quelqu'un puisse récupérer mes login/password facilement ? bien que la source affiché dans le navigateur soit totalement différente de ma fonction PHP.

    merci d'avance !

  2. #2
    Expert confirmé
    Avatar de rawsrc
    Homme Profil pro
    Dev indep
    Inscrit en
    Mars 2004
    Messages
    6 142
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Dev indep

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 142
    Billets dans le blog
    12
    Par défaut
    Salut,

    Il n'y pas de risque, t'inquiète.
    Par contre tu es inconscient de poster tes identifiants en clair sur un forum...

  3. #3
    Membre à l'essai
    Femme Profil pro
    Inscrit en
    Février 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Février 2012
    Messages : 6
    Par défaut
    Il n'y a que le mysql.serversfree.com de vrai, ça suffit pour qu'on me hack ? :s (je t'ai répondu aussi en mp)

    et si par exemple quelqu'un veut rafraîchir en boucle, plusieurs fois par seconde, le serveur le bloque automatiquement ou je dois rajouter du code ?

  4. #4
    Expert confirmé
    Avatar de rawsrc
    Homme Profil pro
    Dev indep
    Inscrit en
    Mars 2004
    Messages
    6 142
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Dev indep

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 142
    Billets dans le blog
    12
    Par défaut
    Ne mélanges pas serveur web et serveur de base de données.
    Quand tu rafraichies une page, tu envoies une requête au serveur web et si ton script a besoin de se connecter à la base de données, il le fait.
    La connexion au serveur bdd est assujettie à l'exécution ou pas du script de connexion. D'ailleurs pour de multiples appels vers la base dans le déroulement de tes scripts, on utilise soit un singleton soit une connexion persistante, histoire de ne pas ouvrir 50 connexions.

  5. #5
    Membre à l'essai
    Femme Profil pro
    Inscrit en
    Février 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Février 2012
    Messages : 6
    Par défaut
    d'accord, entendu.

    pour le singleton j'ai regardé rapidement, ça m'avait l'aire compliqué, de toute façon mon site ne sera pas une usine à gaze. En tous cas merci beaucoup, je vais pouvoir le mettre en ligne.

    il parlera de politique, rien d'intéressant

Discussions similaires

  1. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 01h07
  2. [Sécurité] Roles
    Par Mister Nono dans le forum Débuter
    Réponses: 4
    Dernier message: 06/12/2003, 11h55
  3. probleme de sécurité
    Par maxmj dans le forum ASP
    Réponses: 2
    Dernier message: 10/11/2003, 20h44
  4. [TomCat][sécurité]config fichier web.xml
    Par liomac dans le forum Tomcat et TomEE
    Réponses: 6
    Dernier message: 24/09/2003, 15h46
  5. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 07h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo