IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Sécuriser l'accès au mot de passe de connection à la base [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    726
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 726
    Par défaut Sécuriser l'accès au mot de passe de connection à la base
    J'ai défini ma fonction de connexion à ma base sql dans un fichier php.

    Dans cette fonction j'ai écrit en dur le mot de passe d'accès à ma base sql. Est ce sécurisé? Je veux dire peut - on voir le mot de passe ?

    Je pense qu'il faudrait pouvoir télécharger mon fichier php ce que je pense n'est pas possible ...

    merci

  2. #2
    Membre confirmé
    Inscrit en
    Septembre 2007
    Messages
    199
    Détails du profil
    Informations forums :
    Inscription : Septembre 2007
    Messages : 199
    Par défaut
    Si je comprends bien ton probleme,
    une bonne solution peut ete de faire un include avec dans ce fichier tes parametres de connexion
    Sans oublier de créer un compte utilisateur avec des droits limites.

  3. #3
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    726
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 726
    Par défaut
    Ok c'est ce que je fais. Mais il n'y a pas un risque si je laisse le fichier à la racine du site?

    merci

  4. #4
    Membre Expert Avatar de riete
    Homme Profil pro
    DevWeb - Oléiculteur
    Inscrit en
    Avril 2006
    Messages
    1 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : DevWeb - Oléiculteur
    Secteur : Bâtiment

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 193
    Par défaut
    Si tu veux limiter les risques, il est effectivement souhaitable de mettre ton ou tes includes dans une répertoire spécifique.

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    726
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 726
    Par défaut
    et si je protège ce répertoire avec un htaccess je ne risque rien?

  6. #6
    Membre Expert Avatar de riete
    Homme Profil pro
    DevWeb - Oléiculteur
    Inscrit en
    Avril 2006
    Messages
    1 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : DevWeb - Oléiculteur
    Secteur : Bâtiment

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 193
    Par défaut
    Tu peux effectivement utiliser cette solution, mais cela ne solutionnera pas les accès illicite via ftp
    Si tu peux te passer du ftp coupe le.
    A+

  7. #7
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    56
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 56
    Par défaut
    Bonjour,

    Pas de soucis à prioris. Si ton mot de passe est écrit en dur dans un fichier .php il sera invisible à l'utilisateur. Il faudrait que quelqu'un télécharge le fichier pour le lire.
    Dans ce cas là l'include est une solution un peu bancale dans le sens où ça ne reporte que le problème à un autre fichier.

    Quoique tu fasse pour protéger ton fichier si quelqu'un à accès à ton ftp tu ne pourras pas l'empêcher de récupérer ton mot de passe.

    Seule solution à mon avis : le cryptage de tes fichier .php et encore cette technique a ses limites.

    Bonne journée,

    Smiff.

  8. #8
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 693
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 693
    Par défaut
    La seule vraie solution est de placer des includes, et tout particulièrement ceux sensible , a l'extérieur de la racine web.
    Exemple :

    ta racine web est : /home/monsite/www/
    Et ben tu peux faire un dossier : /home/monsite/mesincludes/ dans lequel tu place tes fichier à inclure.

    de cette manière impossible d'y accéder via ftp ni de le télécharger par quelconque moyen.

    Si tu utilise un serveur mutualisé , renseigne toi auprès de ton hébergeur , certain propose ce genre de dossier hors de la racine web
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  9. #9
    Membre Expert Avatar de riete
    Homme Profil pro
    DevWeb - Oléiculteur
    Inscrit en
    Avril 2006
    Messages
    1 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France

    Informations professionnelles :
    Activité : DevWeb - Oléiculteur
    Secteur : Bâtiment

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 193
    Par défaut
    Sans vouloir trop m'avancer, je pense que tu as en partie raison. Bien que à partir du moment ou tu donne accès à un répertoire hors répertoire serveur à l'utilisateur qui 'tourne' serveur, tu donne aussi ce droit à quelqu'un qui trouve ' l'entrée'

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Accès avec mot de passe
    Par foffffa dans le forum Administration
    Réponses: 6
    Dernier message: 03/03/2008, 17h41
  2. pour sécuriser mon logiciel (le mot de passe)
    Par pierre987321 dans le forum Delphi
    Réponses: 4
    Dernier message: 13/06/2007, 10h24
  3. [Formulaire][VBA] Bloquer l'accès par mot de passe
    Par sumtech dans le forum Sécurité
    Réponses: 2
    Dernier message: 17/04/2007, 17h25
  4. Comment créer un accès avec mot de passe sur un site?
    Par phoque.r dans le forum Langage
    Réponses: 4
    Dernier message: 13/04/2007, 14h51
  5. Réponses: 1
    Dernier message: 03/01/2006, 12h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo