IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Outils MySQL Discussion :

Mot de passe de connexion MySQL


Sujet :

Outils MySQL

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre très actif
    Profil pro
    Inscrit en
    Février 2007
    Messages
    248
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Février 2007
    Messages : 248
    Par défaut Mot de passe de connexion MySQL
    Bonjour,

    J'ai bien peur de paraître abruti avec la question que je m'apprête à poser, mais j'ai beau tourner le problème dans tous les sens, je ne trouve pas de solution sur les différents forums et site Web rencontrés...

    Je précise que j'ai également lancé une recherche sur les forums (celui-ci en particulier) mais sans succès...

    Donc voila mon soucis...

    Je débute en PHP / MySQL... Tombé amoureux de ce système, je cherche donc à voir un peu plus loin et notamment à me pencher sur les problèmes de sécurisation.

    Et un truc me pose vraiment problème...

    J'ai le code suivant pour la connexion à ma base mysql :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    $connect = mysql_connect(localhost, login , motdepasse) or die ("erreur de connexion");
    mysql_select_db(login,$connect) or die ("erreur de connexion base");
    Comme vous pouvez le constater, le mot de clair n'est pas haché (ou crypté) et je ne trouve pas de moyen de régler le pb...

    Quelqu'un aurait-il une solution ??

    Merci d'avance !

  2. #2
    Membre éclairé
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    64
    Détails du profil
    Informations personnelles :
    Localisation : France, Territoire de Belfort (Franche Comté)

    Informations forums :
    Inscription : Novembre 2006
    Messages : 64
    Par défaut MYSQL et les mots de passe
    ce n'est pas le seul outil qui ne cripte pas les mots de passe, le problème est le même avec FTP

  3. #3
    Membre très actif
    Profil pro
    Inscrit en
    Février 2007
    Messages
    248
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Février 2007
    Messages : 248
    Par défaut
    Je suis surpris d'apprendre ça...

    Je n'ai donc pas le choix pour mon mot de passe en clair, mais c'est pas un peu dangereux ça ??

  4. #4
    Membre éprouvé Avatar de Aliosha
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    124
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 124
    Par défaut
    Non.

    Il n'y aucun cryptage/hachage à effectuer puisque PHP est un langage d'interprétation côté SERVEUR.

    En gros : le code PHP n'apparaît pas dans le code source. (Va voir le code source de cette page par exemple, tu n'y vois aucune référence à php...) : PHP est un langage « invisible » (à ne pas prendre au premier degré !). Un fichier php n'est accessible que de deux manières :
    - en téléchargeant le fichier par FTP (donc en connaissant les identifiants de connexion au FTP) ;
    - en téléchargeant le fichier à partir du navigateur si le répertoire dans lequel il se trouve n'a pas d'index.php/html (ce qui donne la liste des fichiers présents dans le répertoire).

    Il n'y a donc pas de nécessité de cryptage.

  5. #5
    Membre très actif
    Profil pro
    Inscrit en
    Février 2007
    Messages
    248
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Février 2007
    Messages : 248
    Par défaut
    Et bien merci beaucoup pour vos réponses !

    Admettons cependant que je connaisse le nom du fichier... par exemple connexion.php

    il est possible de faire click droit "enregistrer la cible du lien sous" sur une page que je crée moi même avec le lien suivant :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <a href="http://www.site.com/connexion.php" >Texte </a>
    C'est juste une question, car je suis bien content de ne plus avoir à me soucier de ça...

  6. #6
    Membre averti
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    23
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mars 2007
    Messages : 23
    Par défaut
    Enregistrer la cible provoque d'enregistrer ce qu'afficherait le navigateur. Donc le code php interprété... il suffit d'essayer avec un lien du forum p.ex

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 09/07/2010, 11h37
  2. Réponses: 8
    Dernier message: 28/02/2009, 18h39
  3. Mot de passe de connexion à MySQL
    Par macalos dans le forum Administration
    Réponses: 5
    Dernier message: 10/09/2008, 22h15
  4. [Thunderbird 1.5] Mot de passe de connexion
    Par al1_24 dans le forum Thunderbird
    Réponses: 2
    Dernier message: 27/01/2006, 17h50
  5. Sauvegarde des Mots de passe de connexion Web
    Par zakuli dans le forum Windows XP
    Réponses: 5
    Dernier message: 08/12/2005, 19h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo