IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage SQL Discussion :

Création de champ IBAN


Sujet :

Langage SQL

  1. #1
    Membre du Club
    Homme Profil pro
    Assistant aux utilisateurs
    Inscrit en
    Janvier 2016
    Messages
    95
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Assistant aux utilisateurs

    Informations forums :
    Inscription : Janvier 2016
    Messages : 95
    Points : 61
    Points
    61
    Par défaut Création de champ IBAN
    Bonjour, je dois créer un champ IBAN dans une base de données avec une lecture via PHP.
    On me demande de mettre ce champ en clair dans la base de donnée. Cela me parait un peu limite.
    Que me conseillez vous ? Si je code en SHA1, je ne pourrais pas le récupérer.

    Merci de votre aide ?

  2. #2
    Membre chevronné
    Homme Profil pro
    Développeur Oracle
    Inscrit en
    Décembre 2019
    Messages
    1 137
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Développeur Oracle

    Informations forums :
    Inscription : Décembre 2019
    Messages : 1 137
    Points : 1 917
    Points
    1 917
    Par défaut
    Bonjour,

    Quel est le problème pour stocker l'IBAN en clair? En fonction de la BDD il est possible d'appliquer des polices de sécurité au niveau colonne, mais je ne pense pas que ce soit utile pour un IBAN.
    Après j'ai "travaillé" avec Générix qui stocke les mots de passe des utilisateurs en dur (une bête chaine de caractères), de même pour les numéros de cartes bancaires ... Une farce ce logiciel.

  3. #3
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 760
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 760
    Points : 52 541
    Points
    52 541
    Billets dans le blog
    5
    Par défaut
    Un IBAN n'est pas une information sensible dans le sens ou un IBAN ne sert a rien sauf à donner de l'argent !

    Un N° de carte bancaire oui !

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  4. #4
    Expert éminent
    Avatar de StringBuilder
    Homme Profil pro
    Chef de projets
    Inscrit en
    Février 2010
    Messages
    4 147
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Chef de projets
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2010
    Messages : 4 147
    Points : 7 392
    Points
    7 392
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par vanagreg Voir le message
    Après j'ai "travaillé" avec Générix qui stocke les mots de passe des utilisateurs en dur (une bête chaine de caractères), de même pour les numéros de cartes bancaires ... Une farce ce logiciel.
    Autant pour les mots de passes stockés en clair dans UT_UTI, je suis d'accord, et c'est une belle merde, autant pour les numéros de carte bancaire... j'aimerais bien savoir où, dans le standard, Generix stocke cette information !
    On ne jouit bien que de ce qu’on partage.

  5. #5
    Membre chevronné
    Homme Profil pro
    Développeur Oracle
    Inscrit en
    Décembre 2019
    Messages
    1 137
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Développeur Oracle

    Informations forums :
    Inscription : Décembre 2019
    Messages : 1 137
    Points : 1 917
    Points
    1 917
    Par défaut
    Bonjour,

    Je ne sais plus où exactement, mais c'était dans une colonne valzn ou un truc du genre.

  6. #6
    Expert éminent
    Avatar de StringBuilder
    Homme Profil pro
    Chef de projets
    Inscrit en
    Février 2010
    Messages
    4 147
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Chef de projets
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2010
    Messages : 4 147
    Points : 7 392
    Points
    7 392
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par vanagreg Voir le message
    Bonjour,

    Je ne sais plus où exactement, mais c'était dans une colonne valzn ou un truc du genre.
    Ok, donc un truc spécifique

    Le prestataire aurait pu au niveau de la feuille XSL implémenter un chiffrement réversible en JavaScript par exemple.
    C'est pas tip top, mais ça aurai au moins permis d'avoir des données chiffrées en base.

    Aussi, il est possible (en passant par un partenaire agréé comme ma boîte, ou directement en demandant à l'éditeur) d'enrichir les objets métier Java pour implémenter ce genre de chose, mais pour le coup ça fait cher pour pas grand chose je pense.
    Reste le solution d'une fonction PL/SQL permettant de lire/écrire la valeur chiffrée, en lui passant un code, qui serait alors présent dans la requête de vue métier (dans XDME).

    Mais bon, là on s'éloigne pas mal du sujet

    Toujours est-il qu'un IBAN est une donnée "publique" qui n'a rien de secret : elle ne permet que d'envoyer de l'argent, rien d'autre.
    On ne jouit bien que de ce qu’on partage.

Discussions similaires

  1. Création de champs de fusion word automatique
    Par chichiboof dans le forum Général Conception Web
    Réponses: 2
    Dernier message: 16/10/2006, 13h39
  2. Création de champ dynamique dans un formulaire
    Par alex75 dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 13/04/2006, 16h00
  3. Création de champ dans une requete
    Par CCRNP dans le forum Access
    Réponses: 2
    Dernier message: 20/10/2005, 22h15
  4. Création de champs calculé en runtime.
    Par Andry dans le forum Bases de données
    Réponses: 9
    Dernier message: 13/08/2005, 00h04
  5. Création de champs
    Par stailer dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 11/02/2005, 17h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo