IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration MySQL Discussion :

Bonnes pratiques pour stocker les user/pwd d'accès à la base de données en PHP


Sujet :

Administration MySQL

  1. #1
    Membre du Club
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Décembre 2016
    Messages
    109
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Tarn et Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Santé

    Informations forums :
    Inscription : Décembre 2016
    Messages : 109
    Points : 63
    Points
    63
    Par défaut Bonnes pratiques pour stocker les user/pwd d'accès à la base de données en PHP
    Bonjour,

    Quelles sont les bonnes pratiques pour sécuriser (stocker) les user/pwd d'accès à une base de données (ici MySQL) en PHP ?

    Merci d'avance

  2. #2
    Membre habitué Avatar de Skunka
    Homme Profil pro
    Développeur Web
    Inscrit en
    Février 2018
    Messages
    135
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 26
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2018
    Messages : 135
    Points : 158
    Points
    158
    Par défaut
    Bonjour,

    je ne suis pas un expert mais pour mon projet actuel je me sers de la fonction PHP "password_hash()" pour chiffrer mes mdp dans la bdd et "password_verify()" lors d'une connexion pour vérifier la saisis de l'utilisateur lors de la connexion.
    En espérant que cela te donne une piste.

    Cordialement,
    Skunka.
    Traverse les rues ...

    Git: https://github.com/BlueSkunka

    Débutant à vie

  3. #3
    Expert éminent sénior Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    6 380
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 6 380
    Points : 19 062
    Points
    19 062
    Par défaut
    Salut à tous.

    1) mettre la base sur un disque dur exclusivement accessible physiquement par un responsable système.

    2) tous les accès devront se faire au travers du serveur mysql.

    3) attribuer des privilèges en fonctions des responsabilités.
    Vous devez attribuer le privilège 'root' (accès total à tout) au DBA.
    Vous pouvez rendre l'accès aux mots de passe à quelque'un d'autre.

    4) vous devez crypter toutes les données dans votre base de données. Utilisation d'un pluggin !

    5) vous devez aussi chiffrer vos mots de passe avec une clef de chiffrement qui ne peut pas être inversée.

    6) pour la comparaison, vous devez chiffrer le mot de passe sous php et le comparer à celui déjà chiffré dans votre base de données.

    7) vous devez comprendre que la mise en place de la sécurité ne concerne pas que vos mots de passe mais la totalité de vos données.
    Il en va aussi de l'intégrité de vos données, ainsi que de la responsabilité de chacun.

    @+
    Si vous êtes de mon aide, vous pouvez cliquer sur .
    Mon site : http://www.jcz.fr

Discussions similaires

  1. Bonnes pratiques pour stocker les mots de passe
    Par friedamichelle dans le forum Général Java
    Réponses: 1
    Dernier message: 01/04/2017, 08h06
  2. [Data] Bonne pratique pour externaliser les requêtes SQL
    Par wsp_ape dans le forum Spring
    Réponses: 1
    Dernier message: 07/05/2012, 13h18
  3. [EJB] Quelles bonnes pratiques pour utiliser les transactions "en ligne"?
    Par kisitomomotene dans le forum Java EE
    Réponses: 1
    Dernier message: 12/12/2011, 20h22
  4. Bonne pratique pour centraliser les contacts
    Par akito dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 9
    Dernier message: 10/12/2008, 14h48
  5. Réponses: 4
    Dernier message: 01/10/2008, 08h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo