Bonjour,
Comme le code PHP est exécuté côté serveur, je pensais être tranquille en écrivant en clair ma connexion à MySQL :
$bdd = new PDO('mysql:host=host; dbname=nom_db; charset=utf8', 'user', 'mdp');
Mais il semblerait que ce soit une vulnérabilité : les pirates peuvent lire le code et récupérer ces identifiants.
Curieusement je n'arrive pas à trouver une réponse claire sur la meilleure façon de sécuriser des données sensibles.
J'ai vu qu'on pouvait les déclarer dans .htaccess et les récupérer avec getenv()... mais si ils peuvent lire le PHP, ils pourront aussi lire ce fichier ! Non ?
D'où ma question : comment sécuriser des données sensibles (identifiant MySQL, mdp, clés API...) tout en y ayant accès depuis PHP ?
Pour info, je suis en serveur mutualisé chez LWS, donc les modifs de config PHP sont limitées.
Par avance, merci.
Dav.
Partager