begin process at 2012 05 28 07:44:18
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Divers

 > 

Débutant(e)

 > 

Acces des clients sur le serveur web ???


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Acces des clients sur le serveur web ???

mardi 22 août 2006 à 15:49:47 | Acces des clients sur le serveur web ???

RV2931

bonjour,

j'ai entendu parler dans ma jeunesse qu'il y a le 'repertoire publique' et le 'répertoire racine' d'un site...
1. Est-ce que ces 2 répertoires sont bien différents ??

pour moi le premier est celui sur lequel le client se connecte et il ne peut pas remonter plus haut que celui-là, l'autre permet donc mettre des fichiers qui ne seront pas accessibles par le client.
Par contre ils seront accessibles par les différent scriptes se trouvant dans le répertoire publique qrâce à des chemins du genre "./../../TopSecret/param_connection.php"

2. Est-ce que je ne dis pas de bétises là ?

Ma réelle question est :

3 Si je mets un fichier du genre 'Param.php', avec mon loggin de connection à ma base SQL ou FTP, le client un peu pirateux sur les bords, peut-il  avoir accès à mes paramètres? si oui, comment ? et quoi faire pour se protéger ??

merci
mardi 22 août 2006 à 16:46:29 | Re : Acces des clients sur le serveur web ???

davwart

Réponse acceptée !
Hello...
un repertoire publique est un repertoire dont le "public" peut avoir acces.
Avoir acces ne veut pas forcement dire "pouvoir lire le code source", mais simplement "lire le résultat de l'interpretation du code source" (ici PHP).
Le repertoire racine d'un site, le repertoire le "plus haut" dans la hierarchie, est bien souvent publique est continent le fichier par deaut (index.php/html/htm/...)
Ce repertoire peu avoir d'autres repertoires publics et/ou privés.

Si tu mets un param.php avec tes infos, aucun chance qu'un pirate ait accés directement à ces infos en tapant : http://ton.site.com/param.php

Maintenant, à toi de mettre en place toute la sécurité qu'il faut sur ton site (notamment avec tes variables POST,GET, etc..) pour eviter que ce fichier soit ateignable par un moyen détourné.

-------------------------------------
 Les ordinateurs, plus on s'en sert moins, moins ça a de chance de mal marcher. [Les Shadoks]


Cette discussion est classée dans : web, serveur, acces, client, clients


Répondre à ce message

Sujets en rapport avec ce message

Envoie Serveur client de page web en php ? possible ? [ par bigtoes35 ] Bonjour,Une question à laquelle je n'arrive pas à répondre :est il possible en php(et comment faire) pour qu'un serveur envoie une page web à un navig Serveur Web et WAP [ par moreau_l ] Bonjour à tous, J'ai monté un serveur web chez moi, avec Tomcat 5.0. Je l'utilise sur le port 80. Tout fonctionne bien. J'ai créé également une page n'arrive a ouvrir un .doc sur serveur avec un poste client [ par shakaka ] Bonjour tout le monde.Voila mon pb est le suivant: J'utilise le COM pour ouvrir un fichier doc (script php 4) sur mon serveur.Je teste sur le serve et Serveur web ( apache ftp mysql php ) : Linux ou windows ? [ par Raised ] Bonjour,     Je vais installer sur ma machine: apache  php4  phpmyadmin  proftpd  mysqlserver  Je suis en train de realiser le projet suivant :  Exist Controler l'acces a une page web [ par prometee ] Je veux controler l'acces d'une page web par mot de passe. Ce mot de passe ne seras utilisable q'une seule fois. Comment parvenir a cela ? Merci de vo socket client (php) vers serveur (c++) [ par suleyman ] bonjour, je suis debutant, je nai jamais programmer une socket et jaimerai avoir le code source ainsi que les commentaires dune socket client et serve Recupération de paramètre d'un serveur à un autre [ par fredo35m ] Bonjour,je souhaiterais savoir si il est possible des récupérer des paramètre d'un serveur web à un autre.Je m'explique, je suis sur un 1er serveur we configurer EasyPHP pour serveur web internet [ par gabs77 ] bonjour, est ce que quelqu'un c'est comment configurer easyPHP pour faire en sorte que l'on puisse héberger son propre site soit même sur son propre p exportation en txt du serveur sur le poste client [ par albimver ] Bonjour,j'ai fait unsite web en php connexion avec une base de données MySql installée sur un serveur Linux. Mes scripts sont sur le serveur linux. Mo site web dynamique [ par rakyouna ] Bjr à tous,si j'implémente un site web dynamique avec EasyPHP, est-ce qu'il peut tourner sur un serveur IIS?car par défaut, avec EasyPHP il y a le ser


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 3,463 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales