Accueil > Forum > > > > comment securirisé une BD?
comment securirisé une BD?
samedi 4 juillet 2009 à 15:38:28 |
comment securirisé une BD?

lionceau79
|
Mon problème est simple , j'ai une une page php qui utilise une autre page php avec un include et celle la en utilise une autre avec un include d'une page php qui elle contient toutes les informations pour se connecter à la base de donnée. Est ce securisé ? Pour verifié ceci, j'ai fais une petite recherche sur le net.. rien trouvé ! Alors j'attend vos réponses, si vous trouvé merci de me dire comment améliorer la secrurité !!! Lionceau,
|
|
samedi 4 juillet 2009 à 16:25:18 |
Re : comment securirisé une BD?

syndrael
|
Tu peux paramètrer MySQL pour ne répondre qu'à ton serveur Web par restriction d'IP. A partir de là, cela me semble être bien sécurisé. A quoi penses tu comme 'menace' ?? S.
|
|
samedi 4 juillet 2009 à 16:43:09 |
Re : comment securirisé une BD?

lionceau79
|
Moi j'ai peur qu'il accede à connexionLogin.php et lise les infos secretes
Pour y voir plus clair je te montre le source regarde :
dans ma page : connexionLogin.php $hostname_connexionLogin = "ddddddd"; //adresse de la base de donnée $username_connexionLogin = "ccccccccc"; //nom d'utilisateur $password_connexionLogin = "bbbbbbbbbb"; //mot de passe de l'utilisateur $database_connexionLogin = "aaaaaaa"; //nom de la base de donnée
dans ma page : gererclient.php require_once('connexionLogin.php'); if(!mysql_connect($hostname_connexionLogin, $username_connexionLogin, $password_connexionLogin)) { //echo "Impossible de se connecter à la base de données : " . mysql_error(); echo "vous vous étes deconnecteé ou avez quitté la page donc merci de vous reconnecter(vous rerentrez mot de passe et login) et si vous rencontrez un problème merci de contacter Gael Mathis"; exit; } if (!mysql_select_db($database_connexionLogin)) { // echo "Impossible de sélectionner la base ".$database_connexionLogin." : " . mysql_error(); echo "vous vous étes deconnecteé ou avez quitté la page donc merci de vous reconnecter(vous rerentrez mot de passe et login) et si vous rencontrez un problème merci de contacter Gael Mathis"; exit; }
Lionceau,
|
|
samedi 4 juillet 2009 à 18:54:23 |
Re : comment securirisé une BD?

syndrael
|
En tout cas s'il passe par le serveur Web.. donc Apache ou autre.. le serveur va retranscrire la page PHP en HTML donc rien de lisible. De plus, il faudrait aussi connaitre le nom du fichier et l'emplacement.. De plus, si vraiment tu as peur, tu peux soit: - sortir le répertoire de la racine web du site (PHP peut y accéder encore) - protéger le répertoire via un .htaccess sous Apache. Ca te convient ? si oui, n'hesite pas à cocher Réponse Acceptée pour aider tout le monde. S.
|
|
samedi 4 juillet 2009 à 21:39:38 |
Re : comment securirisé une BD?

lionceau79
|
Je suis pas sur que ca me conviens car : "htttrack" et "web site riper copier" et "intellitamper" sont 3 sortes d'aspirateurs de site,
Et theoriquement avec un aspiraeur (de site) on peut prendre tous les fichiers du serveur ..
Donc c 'est d'ici que part mon inquietude.. j'ai pas envie qu'on télécharge mon fichier avec le password..
Qu'en penses tu ?
Lionceau,
|
|
samedi 4 juillet 2009 à 22:34:52 |
Re : comment securirisé une BD?

syndrael
|
Non, car un aspirateur passe par le serveur Web, en cherchant tous les liens présents dans une page. Donc on reste sur des pages HTML. S.
|
|
dimanche 5 juillet 2009 à 10:40:14 |
Re : comment securirisé une BD?

lionceau79
|
Bonjour,
Avec un snifer reseau genre wireshark, est ce possible?
Lionceau,
|
|
dimanche 5 juillet 2009 à 11:26:44 |
Re : comment securirisé une BD?

Bling 182
|
Oui, mais il faudrait etre sur le meme réseau que ton serveur et ta base de données. Si c'est sur le meme PC, mets en IP du serveur de BDD 127.0.0.1 comme ca ca passe par la boucle locale, et faudrait que le wireshark soit sur le meme PC pour voir quelque chose.
-- Développeur web freelance - Bling182 Dev : http://www.bling182.fr - http://freelancedev.ovh.org
|
|
dimanche 5 juillet 2009 à 12:21:46 |
Re : comment securirisé une BD?

TychoBrahe
|
Salut, Comme dit plus tu n'as pas a craindre que l'utilisateur récupère ton code php par un aspirateur de site ou tout autre truc du genre, ceci relève de la configuration du serveur, chose qui n'a rien a voir avec ton code. S'il y a une chose que tu dois craindre vraiment, ce sont les injections de SQL et autres détournements de ton code. Ce type d'attaque est très répandu et simplissime a mettre en oeuvre si le développeur n'as pas pris de précaution. Pour plus d'informations, je te renvoie sur le documentation PHP ainsi qu'au posts de ce sujet où j'ai mis un exemple d'une injection assez marante.
|
|
dimanche 5 juillet 2009 à 12:28:27 |
Re : comment securirisé une BD?

syndrael
|
J'espère qu'avec tous ces avis tu es un peu rassuré non ?? S.
|
|
Cette discussion est classée dans : bd, page, php, utilise, securirisé
Répondre à ce message
Sujets en rapport avec ce message
script java ou php [ par philostrophe ]
bonjours,,,,je viens de découvrir l'informatique il y a un gros moi et depuis une grosse semeine je me lance dans la création d'un site web http://rin
Doublon PHP mysql et formulaire [ par mfournet ]
bonjour, Je suis débutant en php et je souhaite créer un site avec gestion d'utilisateur dans ma base Mysql. J'ai créé une page avec un formulaire e
Envoyer vers une autre page en php [ par Sandy084 ]
Bonjour!Je souhaiterai savoir comment envoyer un utilisateur d'un site internet sur une autre page en php.J'utilise une boucle 'if' et lorsque la cond
insérer une page dans index!!! [ par LaTatadu91 ]
Salut,je vais expliquer mon probleme avec du code ce sera plus simple!!!voila comment je fais mon index :Configuration <d
Récupérer les valeurs d'un formulaire [ par nougitch ]
Sûrement très simple, Sur ma première page, un formulaire avec une zone de texte et un bouton radion à sélectionner parmi deux. Sur la seconde page,
Rechargement de la page (<select>) [ par Dolerho ]
Bonjour J'ai un formulaire Select pour un changement d'apparence de la page. Mais le problème c'est que dès que le visiteur veut changer de design, il
Recharger une page php après ajout dans la BDD [ par navya ]
Bonjour,J'ai un pb, je réalise un intranet pour une société pendant mon stage et dans ce site, il y a des listes construites avec la base et j'ai créé
Ouverture de page Internet grâce à PHP??? [ par korryo ]
Bonjour,je voudrais savoir si dans une page php on peux inclure par exemple la page google.fr ou autres dans un cadre.Comme une sorte de pub, j'ai ess
Variable [ par l1solent ]
Salut !Excusé moi mais jdébute complementement dans le php et c'est un truc tout simple et bete pour vous je presumeen faite voila je voudrais par exe
Include ou header [ par CyrVB ]
Salut a tous,Ca commence a me gratter dur la tete, et j ai un truc que je ne comprends pas.1 formulaire appeler login ou j ai un petit code comme ca q
Livres en rapport
|
Derniers Blogs
GESTION D'EXCEPTION AVEC LES TASKSGESTION D'EXCEPTION AVEC LES TASKS par richardc
Nous avons vu dans un précédent article comment utiliser Task pour effectuer des opérations dans un autre thread.
Malheureusement, comme tout le monde n'est pas parfait, il se peut que cette exécution se passe mal et qu'une exception se produise.
La...
Cliquez pour lire la suite de l'article par richardc DéMARRONS AVEC LES TASKSDéMARRONS AVEC LES TASKS par richardc
Que vous le vouliez ou non, le développement multi-tâche est maintenant une obligation pour toute nouvelle application. Il est donc vital d'en comprendre les mécanismes et de s'y mettre le plus tôt possible.
En attendant le .NET Framework 4.5 avec le...
Cliquez pour lire la suite de l'article par richardc SLIDE & DéMO TECHDAYS 2012 - FAST & FURIOUS XAML APPSSLIDE & DéMO TECHDAYS 2012 - FAST & FURIOUS XAML APPS par Vko
Retrouvez les slides et les démo de ma session Fast & Furious XAML Apps. A ceux qui se posent la question : "est-ce que le code de la DataGrid est disponible?", je vous répondrais "pas encore". Je vais mettre en place un projet codeplex pour part...
Cliquez pour lire la suite de l'article par Vko XNA IS DEAD!XNA IS DEAD! par richardc
Depuis la semaine dernière (et grâce aux TechDays 2012), je me penche activement sur la nouvelle version de Windows, aka Windows 8. Vous me direz, il était temps puisque la première preview date de Septembre dernier.
OK. Remarquez, on n'en est qu'aux...
Cliquez pour lire la suite de l'article par richardc TECHDAYS PARIS 2012 : WINDOWS SERVER "8" QUOI DE 9 !TECHDAYS PARIS 2012 : WINDOWS SERVER "8" QUOI DE 9 ! par ROMELARD Fabrice
Speakers: Fabrice Meillon et Stanislas Quastana Cette session est basée entièrement sur celle donnée lors de la BUILD cet hiver. Il n'y a pas d'ajout d'information en rapport avec cet évènement passé. Windows 8 Server sera intégralem...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice
Forum
SYSTEME D'AMISYSTEME D'AMI par moza2409
Cliquez pour lire la suite par moza2409
Logiciels
DocTranslate (V3.1.0.0)DOCTRANSLATE (V3.1.0.0)DocTranslate est un traducteur de document Microsoft Word, PowerPoint et Excel. Il permet d'autom... Cliquez pour télécharger DocTranslate Tribler (2012)TRIBLER (2012)Tribler est un client pair à pair (P2P/Peer-to-Peer) open source avec la capacité de regarder des... Cliquez pour télécharger Tribler OneSwarm (2012)ONESWARM (2012)Le peer-to-peer qui protège votre vie privée, c'est OneSwarm.
Ce logiciel de peer-to-peer crypté... Cliquez pour télécharger OneSwarm PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System
|