begin process at 2012 05 31 10:20:38
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Divers

 > 

Général

 > 

Sécurisation des données stockées dans SQL


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Sécurisation des données stockées dans SQL

vendredi 19 octobre 2007 à 14:34:23 | Sécurisation des données stockées dans SQL

adess00

Yop yop coucou,
Vous allez bien ?

Alors je suis sur un projet ou je vais stocker differentes informations personnelles de l'utilisateur dans SQL, et pour ça je voudrais les sécuriser (sait on jamais ce qu il peut arriver).
Donc je vais stocker des pass, des id etc ... et je voudrais savoir si j'utilise la fonction crypt de php ou bien si j'en code une ou peut etre y a t il une autre solution ? Une fonction du genre incrackable_crypt() qui existe ? non ? :)
Enfin il me faudrait un truc assez sécurisé vu le nombre d'info personnelles que je vais stocker. Je pensais deja utilisé le md5 du pass de l'utilisateur pour la clé de cryptage.

Bon sinon ce projet est ouvert à tout programmeur, c'est basé sur la programmation individuelle de modules indépendants, j'ai déjà fait quelques fonctions pour faciliter la programmation.
Le potentiel est assez enorme donc si ça vous interesse, mail($monmail,"nex",$msg);

Voila voila :)

vendredi 19 octobre 2007 à 21:25:14 | Re : Sécurisation des données stockées dans SQL

coucou747

Administrateur CodeS-SourceS
salut
sha pour les passwords, pas md5, c'est une fonction de meilleur qualite dirons nous

a part ca, si ton code est bien fait, personne n'accede a ta BDD
samedi 20 octobre 2007 à 00:09:13 | Re : Sécurisation des données stockées dans SQL

malalam

Administrateur CodeS-SourceS
Hello,

au passage, légalement, il y a obligation de coder les mots de passe utilisateur, dans le cadre de sites publics, de toute manière.
Le webmaster n'a pas à avoir accès aux mots de passe stockés dans sa base de données. T'imagines si le webmaster du site de ta banque avait accès à ton mot de passe...?
Ceci dit, comme Coucou, je serais tenté de te dire que si tu codes correctement, il n'y a aucune raison que quiconque puisse accéder aux données stockées dans ta bdd.
samedi 20 octobre 2007 à 07:26:06 | Re : Sécurisation des données stockées dans SQL

adess00

Le probleme c est que les id stockés correspondent a d autres services qui ne possedent pas d auth md5. Donc si je crypt en md5 je jpourrais pas envoyer les id qui necessitent d etre en clair pour que la page de destination l accepte
samedi 20 octobre 2007 à 07:38:52 | Re : Sécurisation des données stockées dans SQL

malalam

Administrateur CodeS-SourceS
Pourquoi tu voudrais crypter un ID...? C'est une drôle d'idée, et ça va carrément à l'encontre de l'idée même d'ID, donc on doit pouvoir contrôler la valeur, et être certan du caractère unique.
samedi 20 octobre 2007 à 14:47:36 | Re : Sécurisation des données stockées dans SQL

adess00

Euhh je vais reexpliquer avec un exemple.

Alors on va prendre un module qui lit les mails.

L'utilisateur doit entrer ses id de son compte mail dans les parametre du module.
Les id sont enregistrés dans la db.
Quand il se connecte avec son compte principal (pass en md5 pas de probleme de ce coté) le module se connecte automatiquement a ses mails grace au id enregistrer.
Le probleme etant que les id pour lire les mail sont enregistrés sans etre cryptés.
Et je ne peux pas utiliser md5 car si on prend le pseudo toto et le pass totopass, en cryptant totopass en en md5 je vais envoyé au server mail toto et md5(totopass) mais le server mail lui va s attendre a toto et totopass.

Je peux crypter les pas dependants de mon site ok mais quand ça vient d autres services je suis obligé de les laisser en clair

J'espere que j'ai bien expliqué cette fois :)
samedi 20 octobre 2007 à 15:30:46 | Re : Sécurisation des données stockées dans SQL

malalam

Administrateur CodeS-SourceS
Alirs il faut que tu cryptes, et pas que tu hashes. Il faut un algorithme réversible, md5 ou sha1 ne le sont pas.



Cette discussion est classée dans : données, sql, stocker, vais, sécurisation


Répondre à ce message

Sujets en rapport avec ce message

Rquete SQL pour récupérer des données [ par BirD ] Hello,j'ai un tout petit prob, il consiste simplement en la récupération de donnes dans une base Mysql.Merci d'avanceBirDdD Recuperer des données dans un base sql [ par nininono ] Bonjour je suis débutant et j'aimerais récupérer mes données de la base sql mais je n'y arrive pas ayany essayer plein de sources et tuto du siteJ'ai récupération de données sql dans une checkbox [ par greg62300 ] Salut,Voici mon problème.A partir d'un formulaire contenant une checkbox, je souhaiterai pouvoir récupérer des données de la base de données, dans le Suppression données table / SQL [ par zgrominet ] Bonjour,Quelquun peux mexpliquer pk je n'arrive pas à supprimer un enregistrement dans ma base de données SQL ??J'ai un message du forum que j voudrai Je me demande ... ? [ par slhuilli ] Bonjour,Je suis en train de réfléchir a un outil de tchtache basé sur les "question réponses" (fonctionnement du tchat de www.tchatche.com)j'ai deja e pb avec page administration [ par justine75 ] bonjour!voilà je souhaiterais creer une page administration qui permettrais de supprimer, ajouter ou modifier des elements de ma base de donnéesvoici Insérer plusieurs données dans un champ [ par zemele ] Bonjour, Voilà j'ai une table "accueil" dans laquelle j'ai un champ "article". J'aimerai placer plusieurs id (pour plusieurs article à afficher dans Retour des données d'une classe MySQL [ par Jerem_ ] Salut, Depuis ce matin, j'asseye de coter une classe MySQL pour mon site. La classe marche très bien quand je fait une requete INSERT, etc .. Mais j Effacer des données [ par CyberMen30 ] J'ai un problème de code...Lorsque j'essais d'effacer mes données, on me donne ce cette erreur:Erreur SQL !Delete * from tableauberge where id=''You h tableau de données SQL [ par patri1234 ] Bonjour,J'ai un souci qui parai surement simple à beaucoup.J'affiche des enregistrements dans un tableau .Sur chaque ligne je souhaite pouvoir cliquer


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,406 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales