IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Risque mot de passe avec CMS hébergés sur Free.fr ?


Sujet :

Langage PHP

  1. #1
    Nouveau Candidat au Club
    Inscrit en
    Septembre 2006
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Septembre 2006
    Messages : 2
    Points : 1
    Points
    1
    Par défaut [Sécurité] Risque mot de passe avec CMS hébergés sur Free.fr ?
    Salut tout le monde,

    J’ai une question ‘sécurité’ concernant le mot de passe des comptes utilisateurs chez free.fr, qui est aussi malheureusement le même pour le système SQL.

    Je viens d’installer 2 CMS en PhP/MySQL sur mon site perso free : SiteBar et The Address Book

    Et je constate que pour que ces sympathiques applications fonctionne il faut éditer un fichier du style ‘config.php’ dans lequel on précise justement son login et son mot de passe SQL (en plus du serveur http://sql.free.fr).

    Je comprend bien que de telles info soient nécessaires pour que ces applis fonctionnent, mais ça me gène de laisser comme ça dans un fichier PhP, sans aucun cryptage, mon précieux mot de passe. Du style :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    'host'      =>  'http://sql.free.fr',
    'username'  =>  'monIDchezfree',
    'password'  =>  'monPasswordchezfree',
    'name'      =>  'Jules_bkmrk',
    Et ce d’autant plus que c’est le même que mon id/password chez free.fr (mails, compte, accès ftp à ma page perso ... pas le choix apparemment).

    Ma question est donc :

    Y a-t-il un risque quelconque de me faire piquer ce mot de passe quand il traîne ainsi dans des fichiers php de mon site web ?
    (et donc de me faire saccager mon site, et pire, mon compte chez free).

    Je précise bien sur que, sans être une quille en informatique, je n’ai que quelques notions de HTML et que je n’y connais rien en PhP/MySQL (qu'est ce que je fout sur votre forum me direz vous ?).

    Pour l’instant j’ai protéger l’accès aux dossiers de mes CMS par un fichier .htaccess et . htpasswd mais ce n’est pas pratique et ça ne me permet pas de partager facilement mes Bookmarks.

    Si vous avez des info la dessus, merci d’avance...

    Jules

  2. #2
    Nouveau Candidat au Club
    Inscrit en
    Septembre 2006
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Septembre 2006
    Messages : 2
    Points : 1
    Points
    1
    Par défaut (réponse partielle) - ? Risque mot de passe ...
    Visiblement ma question est un peu naïve.

    J'ai trouvé une répone partielle à mes inquiétudes, par ex. :
    http://www.tonwebmaster.com/forumIPB...howtopic=29555

  3. #3
    Membre expérimenté
    Avatar de guitou12
    Homme Profil pro
    Inscrit en
    Juillet 2006
    Messages
    1 077
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 077
    Points : 1 561
    Points
    1 561
    Par défaut
    Dans tous les cas sans le code d'accès au FTP une page avec tes mots de passe simplement dans une variable ne pourra pas être vue par le monde extérieur.

    Après si il ya une faille dans un CMS qui permet de récupérer les mdp de ton accompte c'est une autre histoire.

    Moralité : toujours tenir à jour les CMS et autre applis php dès que les nouvelles versions corrigent les bugs
    Ex développeur Php / J2EE.
    Actuellement reconverti à SharePoint 2013

    Mon blog SP 2013

Discussions similaires

  1. Réponses: 19
    Dernier message: 05/01/2015, 22h57
  2. Réponses: 3
    Dernier message: 20/06/2007, 23h41
  3. Réponses: 12
    Dernier message: 08/09/2006, 15h58
  4. [WebForms][2.0] Règle de sécurité des mots de passe
    Par oli_carbo dans le forum Général Dotnet
    Réponses: 5
    Dernier message: 20/03/2006, 12h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo