IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Sécuriser ma connexion SQL


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Juillet 2006
    Messages
    21
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 21
    Par défaut [Sécurité] Sécuriser ma connexion SQL
    Bonjour,

    J'ai une base Mysql sur un serveur. Acteullement j'ai un fichier qui contient les paramètres de connection à cette base afin de faire du sql.

    Dans mon code php je fais un Include de ce fichier afin d'avoir les infos que j'affecte à mes variables.

    Le problème c'est que ces données, surtout le mot passe est en clair dans ce fichier et je n'aime pas ça du tout. Comment faire pour que mes scripts php puisse s'exécuter de façon plus fiable par exemple que ce mot de passe soit crypter dans le fichier puis le décripter pour la connexion ... Enfin un truc dans ce style là....

    Merci d'avance pour vos lumières...

    Sylvain

  2. #2
    Membre expérimenté

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Par défaut
    Dans la mesure où ledit fichier porte l'extension php, il sera interprété par le serveur dans le cas où un client le demande explicitement par l'URL : il obtiendra alors une page blanche (à tester si vous souhaitez en avoir le coeur net).

    Si maintenant c'est la sécurité vis à vis des autres hébergés (serveur mutualisé) qui vous inquiète, vous ne pourrez pas faire grand chose de plus par rapport à ce que l'hébergeur à lui même mis en place (open_basedir est intéressant dans ce cas).

    Conclusion : inutile d'allourdir le serveur par des traitements de cryptage/décryptage qui sont ici inutiles et qui de toute manière avec un accès à votre code seraient également limités en efficacité (ça reste facile à retrouver).

    Note : cette question a déjà été posée plusieurs fois récemment.

  3. #3
    Membre averti
    Inscrit en
    Juillet 2006
    Messages
    21
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 21
    Par défaut merci
    désolé, pour la redondance de la question.

    Merci encore ....

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Connexion sécurisée à un serveur SQL
    Par Louis-Guillaume Morand dans le forum Framework .NET
    Réponses: 7
    Dernier message: 19/10/2009, 10h08
  2. Réponses: 8
    Dernier message: 06/02/2009, 18h29
  3. Réponses: 12
    Dernier message: 12/01/2009, 23h55
  4. [Sécurité] Sécuriser une connexion à un PHP
    Par hach22 dans le forum Langage
    Réponses: 7
    Dernier message: 03/02/2007, 14h42
  5. Réponses: 7
    Dernier message: 12/01/2006, 21h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo