Singleton de connexion BD et sécurité
Fermé
Guillaume2616
-
23 janv. 2012 à 19:57
Nxl Messages postés 1038 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 5 janvier 2017 - 25 janv. 2012 à 19:20
Nxl Messages postés 1038 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 5 janvier 2017 - 25 janv. 2012 à 19:20
A voir également:
- Singleton de connexion BD et sécurité
- Gmail connexion - Guide
- Formate pour taxer connexion internet ✓ - Forum Matériel & Système
- Url masquée pour votre sécurité - Forum Réseaux sociaux
- Comment lire un message masqué???? - Forum TV & Vidéo
- Hotmail connexion - Guide
11 réponses
Nxl
Messages postés
1038
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
5 janvier 2017
133
Modifié par antoine7104 le 23/01/2012 à 22:16
Modifié par antoine7104 le 23/01/2012 à 22:16
Salut,
le mieux serrait quand même de hasher le mot de passe.
le mieux serrait quand même de hasher le mot de passe.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Nxl
Messages postés
1038
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
5 janvier 2017
133
Modifié par antoine7104 le 25/01/2012 à 14:54
Modifié par antoine7104 le 25/01/2012 à 14:54
Tu as vus mon message ?
Salut Antonin, oui, j'ai bien vu ton message mais je ne pense pas que hasher le mot de passe dans le fichier apporte une sécurité supplémentaire, car il pourra quand même se connecter avec ce hash.
Nxl
Messages postés
1038
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
5 janvier 2017
133
25 janv. 2012 à 15:12
25 janv. 2012 à 15:12
Salut,
Non car s'il entre le Hash dans le champ mot de passe le Hash entré serra ré-hasher et donc il ne correspondra pas au hash de vérification.
Non car s'il entre le Hash dans le champ mot de passe le Hash entré serra ré-hasher et donc il ne correspondra pas au hash de vérification.
Ce que je voulais dire c'est qu'il pourra toujours se connecter à la BD en utilisant la fonction mysql_connect() avec les champs dans le fichier (adresse de la BD, nom d'utilisateur et mdp hashé)
Nxl
Messages postés
1038
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
5 janvier 2017
133
25 janv. 2012 à 17:22
25 janv. 2012 à 17:22
Euh, en fait, j'avais mal lu ta question... Le PHP est en effet compilé donc tous les visiteurs quels qu'ils soient (même Google) n'ont accès qu'au code HTML généré, jamais à ton code source.
Yep, c'est ce que je pense aussi, mais laisser ce fichier à la racine paraît trop simple, je me dis qu'il doit y avoir quelque chose pour améliorer ça/davantage sécuriser le fichier...
Nxl
Messages postés
1038
Date d'inscription
mardi 2 février 2010
Statut
Membre
Dernière intervention
5 janvier 2017
133
Modifié par antoine7104 le 25/01/2012 à 19:20
Modifié par antoine7104 le 25/01/2012 à 19:20
Non...
Après il faudrait qu'on te hack ton FTP... Mais après on peut tout imaginer.
Après il faudrait qu'on te hack ton FTP... Mais après on peut tout imaginer.