begin process at 2012 05 31 10:31:07
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive PHP

 > 

Archives

 > 

Bases de données

 > 

Sécurité sous PHP/MYSQL/APACHE


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Sécurité sous PHP/MYSQL/APACHE

vendredi 4 juin 2004 à 10:53:09 | Sécurité sous PHP/MYSQL/APACHE

Onkgusd

Salut à tous,
je developpe en ce moment une appli de vente en ligne (de vinyl), je commence à m'inquieter niveau sécurité....
en fait j'ai deux partie : la premiere sert à l'admin donc y a une authentification à mysql et après il a les droits pour faire les MAJ (j'utilise les sessions ), je pense que là c'est pas trop risqué puisque sans le Mot de passe admin Mysql on peut rien faire sur les tables....enfin j'espere...
après j'ai une partie client, là je pensais faire une autre user mysql avec waloo de droit (juste la consultation et l'insertion dans certaine table), vu que je peux pas demander au client de saisir un mot de passe pour mysql je suis obligé de l'ecrire dans un fichier php...
je voulais le mettre dans un dossier avec un .htaccess (deny from all) afin de garantir un minimum de sécuriter au client (par rapport au info perso : adresse, nom, mot de passe pour le compte client...)
y a t'il une enorme faille dans mon installation ??? je pense qu'on peut faire bien mieux mais je sais pas trop comment....
est-ce que quelqu'un qui connait le nom et l'emplacement de mon fichier de connection à la base peut faire un include depuis un autre serveur afin de se connecter à la base ??? (en vue d'afficher ma table client par exemple...)
merci
@ +


Cette discussion est classée dans : php, mysql, mot, client, sécurité


Répondre à ce message

Sujets en rapport avec ce message

PHP5 et MySQL 4.1.7 [ par TMT ] J'ai installé PHP5 et MySQL sur mon Windows XP avec IIS. J'ai bien activé le module php_mysql dans le fichier php.ini Là mon problème est qu-à chaque pbl acces mysql [ par rchristian ] salut à tous sur win2000 serveur IIS 4 avec PHP 4.3.10 et mysql  4.1 j'ai un probleme de connection à la base au lancement de phpmyadmin dans fichier j'ai un probleme de connexion php mysql [ par bigboss9 ] enfaite, tout mon code est fait, j'ai mon systeme d'inscription, mot de passe, username etc... mais quand je me connecte sur ma page membre, il m'affi Indice de sécurité d'un mot de passe [ par lanarchyste ] Bonjour,J'ai fait un formualaire qui écrit ensuite les champs une fois remplit dans une base de données, dans ce formulaire j'ai un mot de passe à don Sécurité/Mot de passe/accès réservé PHP [ par la_main_sur_le_katana ] Bonjour,je suis actuellement en stage et je dois créer une apllication PHP/MySQL qui sera hébergé sur un serveur de l'entreprise.Mon application se di developpement d'une interface [ par redlotfi ] Bonjour à tous et à toutes, une petite intro :)Voila je suis étudiante, actuellement j'effectue un stage de fin d'études conceranant le développement; Problème [ par svince ] J'ai créé une fonction php : 1.function motnonconnu($mot){2.    include('connexion.php');3.    $req = mysql_query("SELECT * FROM mot WHERE mot='$mot'" php mysql html [ par hela31 ] je travaille sur un site web dans mes etude gestion d une residence j ai table client table tarifs table disponibilite dans une page j ai un tableau q MySql en PHP en RTF [ par seby20 ] Bonjour, j'ai un script php qui fonctionne tres bien et qui appelle un document .rtf et qui insère et remplacec les $variables provenant du php.Jusque Probleme de renvoi de variable checkbox [ par geoslim0 ] Bonjour, voila mon probleme. dans ma page1.php j'ai une ligne correspondant a une variable appelée $casecochee correspondant a un champ num du ta


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,702 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales