IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] sécuriser répertoire contenant scripts php/mysql + variables


Sujet :

Langage PHP

  1. #1
    Membre averti Avatar de mussara
    Inscrit en
    Novembre 2004
    Messages
    442
    Détails du profil
    Informations personnelles :
    Âge : 56

    Informations forums :
    Inscription : Novembre 2004
    Messages : 442
    Points : 348
    Points
    348
    Par défaut [Sécurité] sécuriser répertoire contenant scripts php/mysql + variables
    bonsoir (et bonne année à tous...)

    je me pose une question...
    dois-je sécuriser par un .htaccess et .htpasswd le répertoire qui contient mes scripts php et mysql ainsi que mes variables...?

    merci de me dire si c'est de l'ordre de la parano ou de la raison...

    @+

  2. #2
    Membre éprouvé Avatar de alain31tl
    Homme Profil pro
    Inscrit en
    Novembre 2005
    Messages
    935
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Novembre 2005
    Messages : 935
    Points : 1 019
    Points
    1 019
    Par défaut Re: sécuriser répertoire contenant scripts php/mysql + varia
    Salut

    Je pense que si tu procédes de cette façon, chaque fois que tu utiliseras une procédure qui integre un de tes scripts, tu devras te justifier (login + mot de passe).
    Ensuite, saches que si tes scripts sont en php, ils sont illisibles.
    Maintenant, si tu souhaites qu'on ne sache pas ce qu'il y a dans ton répertoire, tu as toujours la possibilité d'y mettre un index. (html, php, php3, etc) et vierge.
    De cette façon, lorsqu'on ouvrira ton repertoire, exemple :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    http://www.tonsite.com/tonrepertoire/
    Resultat == Page blanche !
    Ce n'est pas parce que les choses sont difficiles qu'on n'ose pas les entreprendre.
    C'est parce qu'on n'ose pas les entreprendre qu'elles sont difficiles.

  3. #3
    Membre expérimenté
    Avatar de Linaa
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    987
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2005
    Messages : 987
    Points : 1 309
    Points
    1 309
    Par défaut
    PHP -> coté serveur
    Le client ne verra pas tes scripts PHP, mais le code PHP interprété (HTML) que renvoie le serveur.

  4. #4
    Membre averti Avatar de mussara
    Inscrit en
    Novembre 2004
    Messages
    442
    Détails du profil
    Informations personnelles :
    Âge : 56

    Informations forums :
    Inscription : Novembre 2004
    Messages : 442
    Points : 348
    Points
    348
    Par défaut
    merci pour vos conseils

  5. #5
    Membre averti Avatar de mussara
    Inscrit en
    Novembre 2004
    Messages
    442
    Détails du profil
    Informations personnelles :
    Âge : 56

    Informations forums :
    Inscription : Novembre 2004
    Messages : 442
    Points : 348
    Points
    348
    Par défaut
    bonjour,

    je re-ouvre ce post car je me repose une question par rapport aux mots de passe et autres données sensibles qui peuvent être contenues dans un fichier de variables...

    là vous me dites que le code php est interprété, donc invisible en rendu html, soit. je l'avais bien compris... si j'ai des variables de connexion à mes bases de données dans ces fichiers .php de listes de variables (du type nom de la base, mot de passe etc...), est ce qu'il faut protéger ou pas ces fichiers?

    c'est un peu flou pour moi tout ça...
    si vous pouviez m'éclairer un peu plus...

    merci à tous

  6. #6
    Membre averti Avatar de gofono_bass
    Inscrit en
    Décembre 2005
    Messages
    383
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Décembre 2005
    Messages : 383
    Points : 448
    Points
    448
    Par défaut
    Comme disaient les autres avant, il est impossible pour un visiteur de lire tes scripts php, donc de lire les variables (moit de passe BDD et tout ça). En gros tu peux etre tranquil pour tes scripts et tes variables .. sauf qi quelqu'un de mailveillant peut se connecter au ftp... sinon ben non.
    mais pourquoi tu cours?

  7. #7
    Membre averti Avatar de mussara
    Inscrit en
    Novembre 2004
    Messages
    442
    Détails du profil
    Informations personnelles :
    Âge : 56

    Informations forums :
    Inscription : Novembre 2004
    Messages : 442
    Points : 348
    Points
    348
    Par défaut
    cool merci
    donc ça veut dire que les seuls hackages/récupération de données sensibles ne se font que via ftp?

  8. #8
    Membre averti Avatar de gofono_bass
    Inscrit en
    Décembre 2005
    Messages
    383
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Décembre 2005
    Messages : 383
    Points : 448
    Points
    448
    Par défaut
    ça depend après si ton script est mal écrit, ça peut laisser des failles, mais en tout cas lire le script php ce sera pas possible
    mais pourquoi tu cours?

  9. #9
    Membre averti Avatar de mussara
    Inscrit en
    Novembre 2004
    Messages
    442
    Détails du profil
    Informations personnelles :
    Âge : 56

    Informations forums :
    Inscription : Novembre 2004
    Messages : 442
    Points : 348
    Points
    348
    Par défaut
    merci pour vos aides respectives

  10. #10
    Membre averti Avatar de gofono_bass
    Inscrit en
    Décembre 2005
    Messages
    383
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Décembre 2005
    Messages : 383
    Points : 448
    Points
    448
    Par défaut
    y a pas de quoi... on est la pour s'aider. tchooo
    mais pourquoi tu cours?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Une erreur 233 de ms sql server
    Par Hokage dans le forum MS SQL Server
    Réponses: 5
    Dernier message: 05/10/2009, 17h40
  2. Erreur 233 sous sql server
    Par brajae85 dans le forum Oracle
    Réponses: 3
    Dernier message: 18/05/2009, 16h12
  3. Réponses: 2
    Dernier message: 05/10/2004, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo