Accueil > Forum > > > > Sécurisation des données stockées dans SQL
Sécurisation des données stockées dans SQL
vendredi 19 octobre 2007 à 14:34:23 |
Sécurisation des données stockées dans SQL

adess00
|
Yop yop coucou, Vous allez bien ? Alors je suis sur un projet ou je vais stocker differentes informations personnelles de l'utilisateur dans SQL, et pour ça je voudrais les sécuriser (sait on jamais ce qu il peut arriver). Donc je vais stocker des pass, des id etc ... et je voudrais savoir si j'utilise la fonction crypt de php ou bien si j'en code une ou peut etre y a t il une autre solution ? Une fonction du genre incrackable_crypt() qui existe ? non ? :) Enfin il me faudrait un truc assez sécurisé vu le nombre d'info personnelles que je vais stocker. Je pensais deja utilisé le md5 du pass de l'utilisateur pour la clé de cryptage. Bon sinon ce projet est ouvert à tout programmeur, c'est basé sur la programmation individuelle de modules indépendants, j'ai déjà fait quelques fonctions pour faciliter la programmation. Le potentiel est assez enorme donc si ça vous interesse, mail($monmail,"nex",$msg); Voila voila :)
|
|
vendredi 19 octobre 2007 à 21:25:14 |
Re : Sécurisation des données stockées dans SQL

coucou747
|
salut sha pour les passwords, pas md5, c'est une fonction de meilleur qualite dirons nous
a part ca, si ton code est bien fait, personne n'accede a ta BDD
|
|
samedi 20 octobre 2007 à 00:09:13 |
Re : Sécurisation des données stockées dans SQL

malalam
|
Hello,
au passage, légalement, il y a obligation de coder les mots de passe utilisateur, dans le cadre de sites publics, de toute manière. Le webmaster n'a pas à avoir accès aux mots de passe stockés dans sa base de données. T'imagines si le webmaster du site de ta banque avait accès à ton mot de passe...? Ceci dit, comme Coucou, je serais tenté de te dire que si tu codes correctement, il n'y a aucune raison que quiconque puisse accéder aux données stockées dans ta bdd.
|
|
samedi 20 octobre 2007 à 07:26:06 |
Re : Sécurisation des données stockées dans SQL

adess00
|
Le probleme c est que les id stockés correspondent a d autres services qui ne possedent pas d auth md5. Donc si je crypt en md5 je jpourrais pas envoyer les id qui necessitent d etre en clair pour que la page de destination l accepte
|
|
samedi 20 octobre 2007 à 07:38:52 |
Re : Sécurisation des données stockées dans SQL

malalam
|
Pourquoi tu voudrais crypter un ID...? C'est une drôle d'idée, et ça va carrément à l'encontre de l'idée même d'ID, donc on doit pouvoir contrôler la valeur, et être certan du caractère unique.
|
|
samedi 20 octobre 2007 à 14:47:36 |
Re : Sécurisation des données stockées dans SQL

adess00
|
Euhh je vais reexpliquer avec un exemple.
Alors on va prendre un module qui lit les mails.
L'utilisateur doit entrer ses id de son compte mail dans les parametre du module. Les id sont enregistrés dans la db. Quand il se connecte avec son compte principal (pass en md5 pas de probleme de ce coté) le module se connecte automatiquement a ses mails grace au id enregistrer. Le probleme etant que les id pour lire les mail sont enregistrés sans etre cryptés. Et je ne peux pas utiliser md5 car si on prend le pseudo toto et le pass totopass, en cryptant totopass en en md5 je vais envoyé au server mail toto et md5(totopass) mais le server mail lui va s attendre a toto et totopass.
Je peux crypter les pas dependants de mon site ok mais quand ça vient d autres services je suis obligé de les laisser en clair
J'espere que j'ai bien expliqué cette fois :)
|
|
samedi 20 octobre 2007 à 15:30:46 |
Re : Sécurisation des données stockées dans SQL

malalam
|
Alirs il faut que tu cryptes, et pas que tu hashes. Il faut un algorithme réversible, md5 ou sha1 ne le sont pas.
|
|
Cette discussion est classée dans : données, sql, stocker, vais, sécurisation
Répondre à ce message
Sujets en rapport avec ce message
Rquete SQL pour récupérer des données [ par BirD ]
Hello,j'ai un tout petit prob, il consiste simplement en la récupération de donnes dans une base Mysql.Merci d'avanceBirDdD
Recuperer des données dans un base sql [ par nininono ]
Bonjour je suis débutant et j'aimerais récupérer mes données de la base sql mais je n'y arrive pas ayany essayer plein de sources et tuto du siteJ'ai
récupération de données sql dans une checkbox [ par greg62300 ]
Salut,Voici mon problème.A partir d'un formulaire contenant une checkbox, je souhaiterai pouvoir récupérer des données de la base de données, dans le
Suppression données table / SQL [ par zgrominet ]
Bonjour,Quelquun peux mexpliquer pk je n'arrive pas à supprimer un enregistrement dans ma base de données SQL ??J'ai un message du forum que j voudrai
Je me demande ... ? [ par slhuilli ]
Bonjour,Je suis en train de réfléchir a un outil de tchtache basé sur les "question réponses" (fonctionnement du tchat de www.tchatche.com)j'ai deja e
pb avec page administration [ par justine75 ]
bonjour!voilà je souhaiterais creer une page administration qui permettrais de supprimer, ajouter ou modifier des elements de ma base de donnéesvoici
Insérer plusieurs données dans un champ [ par zemele ]
Bonjour, Voilà j'ai une table "accueil" dans laquelle j'ai un champ "article". J'aimerai placer plusieurs id (pour plusieurs article à afficher dans
Retour des données d'une classe MySQL [ par Jerem_ ]
Salut, Depuis ce matin, j'asseye de coter une classe MySQL pour mon site. La classe marche très bien quand je fait une requete INSERT, etc .. Mais j
Effacer des données [ par CyberMen30 ]
J'ai un problème de code...Lorsque j'essais d'effacer mes données, on me donne ce cette erreur:Erreur SQL !Delete * from tableauberge where id=''You h
tableau de données SQL [ par patri1234 ]
Bonjour,J'ai un souci qui parai surement simple à beaucoup.J'affiche des enregistrements dans un tableau .Sur chaque ligne je souhaite pouvoir cliquer
Livres en rapport
|
Derniers Blogs
ROSLYN FLUENT APIS: ROSLYNHELPER NUGET PACKAGEROSLYN FLUENT APIS: ROSLYNHELPER NUGET PACKAGE par Matthieu MEZIL
Si vous utilisez Roslyn et que vous vous voulez vous simplifier le code du code rewriter, je vous conseille d'installer mon NuGet package RoslynHelper ....(read more) ...
Cliquez pour lire la suite de l'article par Matthieu MEZIL POUR RAPPEL ! LES SPéCIFICATIONS DES PROTOCOLES OFFICE ET SHAREPOINT SONT DISPONIBLES SUR MSDNPOUR RAPPEL ! LES SPéCIFICATIONS DES PROTOCOLES OFFICE ET SHAREPOINT SONT DISPONIBLES SUR MSDN par neodante
Quelle est le point commun entre : Microsoft il y a 10 ans et Apple aujourd'hui ? Réponse: avoir une politique de protocoles propriétaires et fermés :) Car pour rappel (si si je vous assure c'est important de le rappeler), la majorité des spécifications e...
Cliquez pour lire la suite de l'article par neodante JOYEUX ANNIVERSAIRE NIXJOYEUX ANNIVERSAIRE NIX par ebartsoft
Souhaitons un bon et joyeux anniversaire à notre hôte à tous, Nix.
Je ne le répéterais jamais assez mais sans lui rien ne serait possible. Il défit en permanence les lois de la gravité et comme il le dit si bien, si tu lui fais confiance ça devra...
Cliquez pour lire la suite de l'article par ebartsoft IMAGINE CUP 2012, MAKE A SIGN EN FINALEIMAGINE CUP 2012, MAKE A SIGN EN FINALE par junarnoalg
Voilà qui est fait, la nouvelle est officielle ! L'équipe belge "Make a Sign" va au pays des kangourous défendre son projet dans la catégorie Software Design. http://www.imaginecup.com/CompetitionsContent/Competition/WorldwideFinalists.aspx V...
Cliquez pour lire la suite de l'article par junarnoalg KINECT 1.5 IS OUT !KINECT 1.5 IS OUT ! par Vko
La version 1.5 du Kinect For Microsoft vient tout juste de sortir ! Plein de nouveautés: Tracking de squelette en Near Mode Détection en position assise Détection faciale avec un SDK dédié Documentation et des guideline (enfin) Un out...
Cliquez pour lire la suite de l'article par Vko
Logiciels
sDEVIS-FACTURES vlPRO (8.1.0.3)SDEVIS-FACTURES VLPRO (8.1.0.3)sDEVIS-FACTURES vlPRO a été mis au point pour les particuliers, créateurs, entrepreneurs, artisa... Cliquez pour télécharger sDEVIS-FACTURES vlPRO 974 Application Server (12.2.4.6)974 APPLICATION SERVER (12.2.4.6)Développez de puissantes applications dans un environnement de 'cloud computing', clusterisé, séc... Cliquez pour télécharger 974 Application Server vPicture (1.4.2.1)VPICTURE (1.4.2.1)Avec vPicture, hébergez vos images facilement et rapidement.
vPicture est un utilitaire simple, ... Cliquez pour télécharger vPicture Easy-Planning (2.2.1.6)EASY-PLANNING (2.2.1.6)Easy-Planning permet de créer des plannings sous la représentation de diagrammes et est adapté au... Cliquez pour télécharger Easy-Planning COM-BACKUP (2.0)COM-BACKUP (2.0)
COM-BACKUP est un logiciel de sauvegarde qui permet de planifier les sauvegardes de vos dossiers ...
Cliquez pour télécharger COM-BACKUP
|