IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Sécurisation base de donnée : htaccess suffit ? [Fait]


Sujet :

Apache

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mars 2008
    Messages : 2
    Par défaut Sécurisation base de donnée : htaccess suffit ?
    Bonjour à tous, je suis nouveau sur ce forum.

    Je cherche un avis au sujet de la sécurité que j'aimerais mettre en place.

    Je construis petit à petit une base de données MySQL. Personne ne doit y avoir accès sauf moi.

    Jusqu'à présent, c'était simple, j'injectais les données en passant par phpmyadmin.

    A l'avenir, j'aimerais pouvoir utiliser une interface personnalisée pour mettre à jour les données et les consulter (envoi par formulaire, récupération des données triées par un script php, etc...).

    J'ai lu sur le web que les scripts php mal sécurisés ouvraient la porte aux individus mal intentionnés. Or, je débute en php et mes scripts seront plus que probablement mal sécurisés.

    Si je mets tous mes fichiers php dans un directory protégé par htaccess, avec le htpasswd situé en dehors de l'arborescence web (donc inaccessible), est-ce que cela constitue une protection efficace ?

    Le but est de pouvoir utiliser des php de débutant, mal conçus et contenant des tas d'infos confidentielles non sécurisées, sans que ces failles sécuritaires puissent être exploitées par un pirate puisqu'il n'aurait accès à aucun script.

    Par exemple, je ne vois pas comment il pourrait faire des injections MySQL via les formulaires s'il n'a pas accès à ces formulaires...

    Par mesure de précaution, j'aimerais cependant avoir confirmation que ma façon de procéder est correcte, raison pour laquelle je me tourne vers votre avis d'expert

    Merci !

  2. #2
    Membre expérimenté

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Par défaut
    Citation Envoyé par krokette
    Si je mets tous mes fichiers php dans un directory protégé par htaccess, avec le htpasswd situé en dehors de l'arborescence web (donc inaccessible), est-ce que cela constitue une protection efficace ?
    Oui bien qu'on puisse aller plus loin (mais ce n'est sans doute pas nécessaire ici)

    Citation Envoyé par krokette
    Par exemple, je ne vois pas comment il pourrait faire des injections MySQL via les formulaires s'il n'a pas accès à ces formulaires...
    Oui en effet. Mais il faudra bien en passer par là. Notez que nous avons un certain nombre d'articles couvrant divers aspects de la sécurité par rapport à PHP (voir au-delà) : http://php.developpez.com/cours/?page=securite

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Mars 2008
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mars 2008
    Messages : 2
    Par défaut
    Merci beaucoup de m'avoir répondu si vite.

    Me voila rassuré.

    Bonne fin de journée.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [AC-2007] Sécuriser base de donnée access 2007
    Par safa-ini dans le forum Access
    Réponses: 0
    Dernier message: 07/04/2014, 21h41
  2. Sécuriser une base de donnée
    Par Waluigi dans le forum Sécurité
    Réponses: 1
    Dernier message: 30/05/2006, 10h48
  3. Raccourci d'une base de données sécurisée.
    Par rabine dans le forum Access
    Réponses: 3
    Dernier message: 23/04/2006, 22h57
  4. Réponses: 7
    Dernier message: 12/01/2006, 20h50
  5. Base de données sécurisée
    Par brice45 dans le forum Access
    Réponses: 3
    Dernier message: 11/01/2006, 13h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo