IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Ou placer identifiant base de donnée ?


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre chevronné Avatar de nicocsgamer
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    321
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 321
    Par défaut [Sécurité] Ou placer identifiant base de donnée ?
    Bonjour à tous,

    Je souhaiterais savoir si il faut mieux que je mette mes identifiants de connexion à ma base de donnée dans:
    • celui de ma classe bd.
    • dans un autre fichier que j'include dans celui de ma classe bd.
    Je me pose la question ua niveau de la sécurité. Si il y a un autre moyen dites le moi

    Merci.

  2. #2
    Membre Expert

    Homme Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 249
    Par défaut
    dans un fichier que tu inclue au besoin et qui est dans un repertoire spécial protégé par un .htaccess contenant juste la ligne "Deny from all"

  3. #3
    Membre éprouvé
    Avatar de Anduriel
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Février 2004
    Messages
    2 290
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration

    Informations forums :
    Inscription : Février 2004
    Messages : 2 290
    Par défaut
    Moi je pense que c'est pareil puisque le fichier php est de toute façon exécuté (donc le code php est invisible).

  4. #4
    Membre chevronné Avatar de nicocsgamer
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    321
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 321
    Par défaut
    Oui mais il y a la fonction include(). J'ai vu qu'il y avait des problemes de sécurité.

  5. #5
    Membre Expert

    Homme Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 249
    Par défaut
    Citation Envoyé par Anduriel
    Moi je pense que c'est pareil puisque le fichier php est de toute façon exécuté (donc le code php est invisible).
    et non ;o)
    ce n'est pas pareil.

    le code php est executé par le serveur php.
    le fichier .htaccess est executé par le serveur web (apache)

    Donc, dans l'hypothese ou un mechant pirate arrive a faire tomber le serveur php, tout le code source sera affiché par apache ! (il m'est deja arrivé de voir du code source php ou asp sur certains sites tres fréquenté et sous dimensionné ou le serveur php rendait l'ame)

    Tandis que le fichier .htaccess etant executé par le serveur web, pour le contourner il faut faire tomber le serveur web... mais si il tombe, il ne peux pas non plus afficher le contenu du fichier.

    Donc le .htaccess est infiniement plus sécurisé que le code source d'un fichier php.

  6. #6
    Membre éprouvé
    Avatar de Anduriel
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Février 2004
    Messages
    2 290
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration

    Informations forums :
    Inscription : Février 2004
    Messages : 2 290
    Par défaut
    Ok
    Dans ce cas c'est un détail à retenir

Discussions similaires

  1. Où placer la base de données
    Par tinhinan6 dans le forum Débuter
    Réponses: 3
    Dernier message: 19/02/2010, 16h46
  2. Réponses: 4
    Dernier message: 08/10/2008, 13h07
  3. Identifiants base de données
    Par Felloweis dans le forum Débuter
    Réponses: 4
    Dernier message: 12/08/2008, 13h12
  4. [SQL] Identifiant dans base de données
    Par liloupisou dans le forum PHP & Base de données
    Réponses: 6
    Dernier message: 24/07/2007, 12h53
  5. [Conception]Identifiant base de données access
    Par del__k dans le forum Access
    Réponses: 2
    Dernier message: 13/04/2007, 12h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo