begin process at 2012 05 30 16:32:54
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive PHP

 > 

Archives

 > 

Débutants

 > 

Mot de passe en Sécurité ?


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Mot de passe en Sécurité ?

lundi 9 août 2004 à 12:11:13 | Mot de passe en Sécurité ?

azerty25

Hello all

J'ai besoin de mettre mon mot de passe de mon compte hébergement dans un fichier PHP et je me demandai si il n'y a aucun moyen pour une qqonque personne mise à part moi de le voir ?

== @Z3RtY25 ==
lundi 9 août 2004 à 12:30:02 | Re : Mot de passe en Sécurité ?

kodiask

J'ai pas compris ^o)
lundi 9 août 2004 à 13:05:33 | Re : Mot de passe en Sécurité ?

aurelien0306

salut,

si j'ai compris tu veux par exemple avoir dans un fichier genre config.inc.php quelque chose comme :
<?php
$mon_mot_de_passe = 'azerty';
?>

et tu voudrais savoir si quelqu'un peut le lire...

La réponse est oui on peut le lire en faisant quelque chose comme ça

<?
include('http://www.monsite.com/chemin/fichiers/include/config.inc.php');

function lire_global()
{
foreach($GLOBALS as $cle=>$valeur)
{
echo '[' . $cle . '] =>' . $valeur. '<br>';
}

}


lire_global();
?>

(note pour afficher les tableau on peut appliquer print_r à $valeur mail la n'est pas la question)

tu peux donc voir toutes les variables qui ont été définies dans le fichier de config


Maintenant, ce n'est pas parce qu'on peut les lire qu'on ne peut pas interdire leur lecture....enn protégeant le répertoire de tes fichiers "sensibles" en utilisant un fichier .htaccess contenant :

<LIMIT GET POST>
order deny,allow
deny from all
</LIMIT>

Tu empeches donc qu'on accède à son contenu en faisant un include (si tu réessaies l'exemple plus haut normalement il te fera une erreur au include) et donc de voir tes variables... mais ça n'empeche pas les scripts de ton serveur d'y accéder en faisant un include

voila...en tout cas il y a peut etre mieux comme solution ou réponse...
-------------
Aurél
lundi 9 août 2004 à 13:17:25 | Re : Mot de passe en Sécurité ?

aurelien0306

<mode autocritique / autocorrection>
(PS : un simple include(...) puis un print_r($GLOBALS) suffit pas besoin de se compliquer la vie... enfin c un peu moins lisible mais les variables sont affichées vers la fin normalement... )
</fin mode>
-------------
Aurél
mardi 10 août 2004 à 00:30:39 | Re : Mot de passe en Sécurité ?

azerty25

Merci bien pour vos réponse, donc en sécurisant de la maniere dite plus haut, avec un htacces, je devrai pouvoir faire ce que je veux sans risque de piratage (en fait, c'est un petit truc style FTP :)

== @Z3RtY25 ==
mardi 10 août 2004 à 00:43:07 | Re : Mot de passe en Sécurité ?

aurelien0306

après je peux pas te dire que c fiable a 100%, il fodrait qu'un gros pro te réponde ...
car cet apresm g repenser a un truc... (que g pas testé cte fois ci)

donc avec le htaccess on peut pas ajouter dire le fichier de config car ça nous fé une erreur 403

mé imaginons ça :

ton fichier config.inc.php tu l'as inclus dans index.php (en utilisant include)


donc de l'extérieur on peut pas lire ton config.inc.php ni donc voir les variables...

mais si on inclus index.php de ton serveur dans une page sur mon pc par exemple pour tester...

la qu'est ce que ça va faire? car la je vé inclure index qui va aller chercher config qui sera lu car index est sur le meme "serveur" et donc sur mapage en local l'inclusion de index se ferait sans probleme (a voir)...

et si elle se fait sans probleme (a vérifier)... ben dans ce cas cela veut dire que je peux relire l'ensemble des variables globales du script...

si tu testes avant moi dis le moi sinon je testerai en début d'apresm surement

voila...
en tout cas c a voir...
-------------
Aurél
mercredi 11 août 2004 à 22:12:58 | Re : Mot de passe en Sécurité ?

azerty25

C'est vrai que vu comme ça, on peut dire que ça marcherai.Cependant, à moins que je me trompe, le fichier index sera quand meme éxécuté par le serveur qui l'héberge. Je vais te laisser faire ça car j'y connai pas encore grand chose en PHP à part la théorie :(

== @Z3RtY25 ==
dimanche 10 avril 2005 à 03:26:30 | Re : Mot de passe en Sécurité ?

remington

je c pas ou vous avez les variable d'affichées mais pour mois je n'ai ke les infos du serveur
avec la seconde methode et avec la premiere g ca

[HTTP_POST_VARS] =>Array
[_POST] =>Array
[HTTP_GET_VARS] =>Array
[_GET] =>Array
[HTTP_COOKIE_VARS] =>Array
[_COOKIE] =>Array
[HTTP_SERVER_VARS] =>Array
[_SERVER] =>Array
[HTTP_ENV_VARS] =>Array
[_ENV] =>Array
[HTTP_POST_FILES] =>Array
[_FILES] =>Array
[_REQUEST] =>Array
[http_response_header] =>Array

lol
dimanche 10 avril 2005 à 10:34:29 | Re : Mot de passe en Sécurité ?

aurelien0306

tu as essayé un print_r ? car ce sont des tableaux...
dimanche 10 avril 2005 à 14:57:04 | Re : Mot de passe en Sécurité ?

remington


marche pas non plus a moin ke je me sois trompé dans le codage

en print_r tu peu me montrer le code ke je voye ca stp

1 2

Cette discussion est classée dans : mot, passe, sécurité


Répondre à ce message

Sujets en rapport avec ce message

include config et sécurité? [ par stroubinou ] Bonjour! Voila, je vous explique mon probleme, j'ai une galerie photo (visible ici ) ... je l'ai installée chez un copain (ben ouai, faut bien se fair Teste sécurité d'un mot de passe [ par jangomehd ] Bonjour à tous, j'ai vu que sur de plus en plus de site lors d'une inscription, il y a un script qui teste en 'live' la sécurité de mot de passe Exemp comment faire de la sécurité?? [ par progrima ] Bonsoir tout le mode. J'essaye de faire de l'authentification avec php et mysql. Selon certains articles sur le sujet, j'ai lu que pour sécuriser l'ac Indice de sécurité d'un mot de passe [ par lanarchyste ] Bonjour,J'ai fait un formualaire qui écrit ensuite les champs une fois remplit dans une base de données, dans ce formulaire j'ai un mot de passe à don Sécurité/Mot de passe/accès réservé PHP [ par la_main_sur_le_katana ] Bonjour,je suis actuellement en stage et je dois créer une apllication PHP/MySQL qui sera hébergé sur un serveur de l'entreprise.Mon application se di Message d'erreur de login... [ par Sniark ] Bonjour,Sur mon site, j'ai une interface de loginet de mot de passe. Je cherche comment faire apparaîter dynamiquement un message d'erreur lorsque l'u saisie d'un mot de passe htaccess [ par saqqq ] Bjr, Je protège un répertoire de mon site avec htaccess et htpasswd. Je voudrai intégrer ou personnaliser la page demandant le mot de passe à l'utilis mot de passe [ par dalisassou ] slt tous le monde, j un formulaire et je voudrais faire une vérification de mot passe écrit par l'utilisateur (cad mot de passe saisie et la confermat Login et mot de passe [ par monvbfrance ] salut tout le monde SVP je veux passer d'une page à une autre tout à fait différente aprés l'insersion de login et de mot de passe dans une petite for BDD + Formulaire + Login, Mot De Passe + Mot de passe [ par zeler59 ] Salut tous le monde. Quand on voit le titre, on pourrait croire que c'est quelque chose dur a comprendre mais non. Bon je comment, je voudrait savoir


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 1,529 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales