IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau C Discussion :

Sécurité avec Mysql ?


Sujet :

Réseau C

  1. #1
    Futur Membre du Club
    Inscrit en
    Juin 2008
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 5
    Points : 6
    Points
    6
    Par défaut Sécurité avec Mysql ?
    salut tout le monde
    il y a quelques temps j'ai commencé à apprendre à utiliser la l'api Mysql pour intégrer à une application sauf que après avoir compilé mon projet avec VS j'ai passé l'application sous un éditeur hexadécimal et voila le résultat :

    vous voyez donc que si je distribue mon application, n'importe qui peut connaitre mes identifiants alors est ce qu'il y a une solution pour obtenir plus de sécurité ?
    merci d'avance

  2. #2
    Membre éprouvé Avatar de orfix
    Homme Profil pro
    Inscrit en
    Avril 2007
    Messages
    707
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2007
    Messages : 707
    Points : 1 132
    Points
    1 132
    Par défaut
    Mettre ce genre d'informations directement dans le code c'est chercher les ennuies

    Je te propose dans un premier temps de les prendre en arguments ou demander à l'utilisateur de les saisires, encore mieux les mettre dans un fichier de configuration, c'est surtout plus flexible.

    Sinon ne pourrais-tu pas créer un utilisateur ayant des droits limités sur ta base de données ?, juste le nécessaire pour que ton application fonctionne, je pense aussi à des procédures stockées et non des requêtes elle aussi écrite en dure dans ton code.

    Après je ne sais pas comment est-ce que les choses se font dans la vraie vie

    Comme ceci n'ai pas vraiment spécifique à MySql, je te propose de modifier le titre de la discussion afin d'avoir de vraies réponses

    Bonne chance.
    To start press any key. (reading screen) Where's the "any" key? I see Esc, Catarl, and Pig Up. There doesn't seem to be any "any" key. Wo! All this computer hacking is making me thirsty. I think I'll order a Tab. (presses TAB key). -- HOMER --

  3. #3
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Quelque soit l'endroit où tu stockes ton mot de passe (fichier de conf, en dur dans le code, demandé à l'utilisateur), ce mot de passe circulera en clair dans la requête SQL de connexion.

    A moins d'utiliser une connexion MySQL encapsulée dans du SSL (je ne sais pas si c'est supporté nativement).

    Sinon, comme proposé précedemment, pour limiter les risques, tu peux choisir un autre utilisateur qui n'a des droits que sur ta base de donnée et pas sur toute l'instance.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

Discussions similaires

  1. [MySQL] Sécurité utilisateur MySql avec PHP
    Par mouatte dans le forum PHP & Base de données
    Réponses: 12
    Dernier message: 20/07/2008, 16h32
  2. pb format datetime avec mysql
    Par ms91fr dans le forum Bases de données
    Réponses: 2
    Dernier message: 07/12/2004, 14h12
  3. Help ODBC avec Mysql
    Par Ashura75013 dans le forum Bases de données
    Réponses: 3
    Dernier message: 17/02/2004, 08h11
  4. Probleme avec Mysql
    Par kevinss dans le forum Administration
    Réponses: 5
    Dernier message: 31/10/2003, 10h43
  5. Problème d'insertion avec MySQL
    Par Sonny dans le forum ASP
    Réponses: 13
    Dernier message: 28/08/2003, 13h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo