begin process at 2012 02 15 23:40:10
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Base de données

 > 

Autre

 > 

comment securirisé une BD?


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

comment securirisé une BD?

samedi 4 juillet 2009 à 15:38:28 | comment securirisé une BD?

lionceau79

Membre Club
Mon problème est simple , j'ai une une page php qui utilise une autre page php avec un include et celle la en utilise une autre avec un include d'une page php qui elle contient toutes les informations pour se connecter à la base de donnée. Est ce securisé ? Pour verifié ceci, j'ai fais une petite recherche sur le net.. rien trouvé ! Alors j'attend vos réponses, si vous trouvé merci de me dire comment améliorer la secrurité !!! Lionceau,
samedi 4 juillet 2009 à 16:25:18 | Re : comment securirisé une BD?

syndrael

Tu peux paramètrer MySQL pour ne répondre qu'à ton serveur Web par restriction d'IP. A partir de là, cela me semble être bien sécurisé. A quoi penses tu comme 'menace' ??
S.

samedi 4 juillet 2009 à 16:43:09 | Re : comment securirisé une BD?

lionceau79

Membre Club

Moi j'ai peur qu'il accede à connexionLogin.php et lise les infos secretes



Pour y voir plus clair je te montre le source regarde :

dans ma page :  connexionLogin.php
$hostname_connexionLogin = "ddddddd";                 //adresse de la base de donnée
$username_connexionLogin = "ccccccccc";                         //nom d'utilisateur
$password_connexionLogin = "bbbbbbbbbb";                       //mot de passe de l'utilisateur
$database_connexionLogin = "aaaaaaa";                         //nom de la base de donnée

dans ma page : gererclient.php
require_once('connexionLogin.php');


if(!mysql_connect($hostname_connexionLogin, $username_connexionLogin, $password_connexionLogin))
{
 //echo "Impossible de se connecter à la base de données : " . mysql_error();
  echo "vous vous étes deconnecteé ou avez quitté la page donc merci de vous reconnecter(vous rerentrez mot de passe et login)  et si vous rencontrez un problème merci de contacter Gael Mathis";
 exit;
}

if (!mysql_select_db($database_connexionLogin)) {
 //  echo "Impossible de sélectionner la base ".$database_connexionLogin." : " . mysql_error();
 echo "vous vous étes deconnecteé ou avez quitté la page donc merci de vous reconnecter(vous rerentrez mot de passe et login)  et si vous rencontrez un problème merci de contacter Gael Mathis";
 
   exit;
}




Lionceau,

samedi 4 juillet 2009 à 18:54:23 | Re : comment securirisé une BD?

syndrael

En tout cas s'il passe par le serveur Web.. donc Apache ou autre.. le serveur va retranscrire la page PHP en HTML donc rien de lisible.
De plus, il faudrait aussi connaitre le nom du fichier et l'emplacement.. De plus, si vraiment tu as peur, tu peux soit:
- sortir le répertoire de la racine web du site (PHP peut y accéder encore)
- protéger le répertoire via un .htaccess sous Apache.
Ca te convient ? si oui, n'hesite pas à cocher Réponse Acceptée pour aider tout le monde.
S.

samedi 4 juillet 2009 à 21:39:38 | Re : comment securirisé une BD?

lionceau79

Membre Club
Je suis pas sur que ca me conviens car : "htttrack" et "web site riper copier" et "intellitamper" sont 3 sortes d'aspirateurs de site,

Et theoriquement avec un aspiraeur (de site) on peut prendre tous les fichiers du serveur ..

Donc c 'est d'ici que part mon inquietude.. j'ai pas envie qu'on télécharge mon fichier avec le password..

Qu'en penses tu ?

Lionceau,
samedi 4 juillet 2009 à 22:34:52 | Re : comment securirisé une BD?

syndrael

Non, car un aspirateur passe par le serveur Web, en cherchant tous les liens présents dans une page. Donc on reste sur des pages HTML.
S.

dimanche 5 juillet 2009 à 10:40:14 | Re : comment securirisé une BD?

lionceau79

Membre Club
Bonjour,

Avec un snifer reseau genre wireshark, est ce possible?


Lionceau,
dimanche 5 juillet 2009 à 11:26:44 | Re : comment securirisé une BD?

Bling 182

Oui, mais il faudrait etre sur le meme réseau que ton serveur et ta base de données.
Si c'est sur le meme PC, mets en IP du serveur de BDD 127.0.0.1 comme ca ca passe par la boucle locale, et faudrait que le wireshark soit sur le meme PC pour voir quelque chose.

--
Développeur web freelance - Bling182 Dev : http://www.bling182.fr - http://freelancedev.ovh.org
dimanche 5 juillet 2009 à 12:21:46 | Re : comment securirisé une BD?

TychoBrahe

Salut,

Comme dit plus tu n'as pas a craindre que l'utilisateur récupère ton code php par un aspirateur de site ou tout autre truc du genre, ceci relève de la configuration du serveur, chose qui n'a rien a voir avec ton code.

S'il y a une chose que tu dois craindre vraiment, ce sont les injections de SQL et autres détournements de ton code. Ce type d'attaque est très répandu et simplissime a mettre en oeuvre si le développeur n'as pas pris de précaution. Pour plus d'informations, je te renvoie sur le documentation PHP ainsi qu'au posts de ce sujet où j'ai mis un exemple d'une injection assez marante.
dimanche 5 juillet 2009 à 12:28:27 | Re : comment securirisé une BD?

syndrael

J'espère qu'avec tous ces avis tu es un peu rassuré non ??
S.


1 2

Cette discussion est classée dans : bd, page, php, utilise, securirisé


Répondre à ce message

Sujets en rapport avec ce message

script java ou php [ par philostrophe ] bonjours,,,,je viens de découvrir l'informatique il y a un gros moi et depuis une grosse semeine je me lance dans la création d'un site web http://rin Doublon PHP mysql et formulaire [ par mfournet ] bonjour, Je suis débutant en php et je souhaite créer un site avec gestion d'utilisateur dans ma base Mysql. J'ai créé une page avec un formulaire e Envoyer vers une autre page en php [ par Sandy084 ] Bonjour!Je souhaiterai savoir comment envoyer un utilisateur d'un site internet sur une autre page en php.J'utilise une boucle 'if' et lorsque la cond insérer une page dans index!!! [ par LaTatadu91 ] Salut,je vais expliquer mon probleme avec du code ce sera plus simple!!!voila comment je fais mon index :Configuration   <d Récupérer les valeurs d'un formulaire [ par nougitch ] Sûrement très simple, Sur ma première page, un formulaire avec une zone de texte et un bouton radion à sélectionner parmi deux. Sur la seconde page, Rechargement de la page (<select>) [ par Dolerho ] Bonjour J'ai un formulaire Select pour un changement d'apparence de la page. Mais le problème c'est que dès que le visiteur veut changer de design, il Recharger une page php après ajout dans la BDD [ par navya ] Bonjour,J'ai un pb, je réalise un intranet pour une société pendant mon stage et dans ce site, il y a des listes construites avec la base et j'ai créé Ouverture de page Internet grâce à PHP??? [ par korryo ] Bonjour,je voudrais savoir si dans une page php on peux inclure par exemple la page google.fr ou autres dans un cadre.Comme une sorte de pub, j'ai ess Variable [ par l1solent ] Salut !Excusé moi mais jdébute complementement dans le php et c'est un truc tout simple et bete pour vous je presumeen faite voila je voudrais par exe Include ou header [ par CyrVB ] Salut a tous,Ca commence a me gratter dur la tete, et j ai un truc que je ne comprends pas.1 formulaire appeler login ou j ai un petit code comme ca q


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,780 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales