IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Sécuriser l'accès au mot de passe de connection à la base [MySQL]


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    726
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 726
    Par défaut Sécuriser l'accès au mot de passe de connection à la base
    J'ai défini ma fonction de connexion à ma base sql dans un fichier php.

    Dans cette fonction j'ai écrit en dur le mot de passe d'accès à ma base sql. Est ce sécurisé? Je veux dire peut - on voir le mot de passe ?

    Je pense qu'il faudrait pouvoir télécharger mon fichier php ce que je pense n'est pas possible ...

    merci

  2. #2
    Membre confirmé
    Inscrit en
    Septembre 2007
    Messages
    199
    Détails du profil
    Informations forums :
    Inscription : Septembre 2007
    Messages : 199
    Par défaut
    Si je comprends bien ton probleme,
    une bonne solution peut ete de faire un include avec dans ce fichier tes parametres de connexion
    Sans oublier de créer un compte utilisateur avec des droits limites.

  3. #3
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    726
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 726
    Par défaut
    Ok c'est ce que je fais. Mais il n'y a pas un risque si je laisse le fichier à la racine du site?

    merci

  4. #4
    Membre Expert Avatar de riete
    Homme Profil pro
    DevWeb - Oléiculteur
    Inscrit en
    Avril 2006
    Messages
    1 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : DevWeb - Oléiculteur
    Secteur : Bâtiment

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 193
    Par défaut
    Si tu veux limiter les risques, il est effectivement souhaitable de mettre ton ou tes includes dans une répertoire spécifique.

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    726
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 726
    Par défaut
    et si je protège ce répertoire avec un htaccess je ne risque rien?

  6. #6
    Membre Expert Avatar de riete
    Homme Profil pro
    DevWeb - Oléiculteur
    Inscrit en
    Avril 2006
    Messages
    1 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : DevWeb - Oléiculteur
    Secteur : Bâtiment

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 193
    Par défaut
    Tu peux effectivement utiliser cette solution, mais cela ne solutionnera pas les accès illicite via ftp
    Si tu peux te passer du ftp coupe le.
    A+

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Accès avec mot de passe
    Par foffffa dans le forum Administration
    Réponses: 6
    Dernier message: 03/03/2008, 16h41
  2. pour sécuriser mon logiciel (le mot de passe)
    Par pierre987321 dans le forum Delphi
    Réponses: 4
    Dernier message: 13/06/2007, 09h24
  3. [Formulaire][VBA] Bloquer l'accès par mot de passe
    Par sumtech dans le forum Sécurité
    Réponses: 2
    Dernier message: 17/04/2007, 16h25
  4. Comment créer un accès avec mot de passe sur un site?
    Par phoque.r dans le forum Langage
    Réponses: 4
    Dernier message: 13/04/2007, 13h51
  5. Réponses: 1
    Dernier message: 03/01/2006, 11h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo