Problème de sécurité script php
Fermé
Kapur1000
Messages postés
3
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
30 avril 2013
-
30 avril 2013 à 08:57
MrYAU31 Messages postés 3808 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 8 juillet 2017 - 30 avril 2013 à 09:41
MrYAU31 Messages postés 3808 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 8 juillet 2017 - 30 avril 2013 à 09:41
A voir également:
- Problème de sécurité script php
- Script vidéo youtube - Guide
- Mode securite - Guide
- Easy php - Télécharger - Divers Web & Internet
- Le profil de votre interlocuteur a été bloqué sur notre site par mesure de sécurité… ✓ - Forum Réseaux sociaux
- La clé de sécurité réseau est incorrecte ✓ - Forum WiFi
3 réponses
MrYAU31
Messages postés
3808
Date d'inscription
samedi 23 février 2013
Statut
Membre
Dernière intervention
8 juillet 2017
1 611
30 avril 2013 à 09:11
30 avril 2013 à 09:11
Bonjour,
Pourquoi ne pas stocker tes scripts dans un dossier sécurisé avec .htacess / .htpasswd et passer par une authentification quand ton appli les appelle ?
Pourquoi ne pas stocker tes scripts dans un dossier sécurisé avec .htacess / .htpasswd et passer par une authentification quand ton appli les appelle ?
Authenticator.setDefault(new Authenticator(){ protected PasswordAuthentication getPasswordAuthentication() { return new PasswordAuthentication("user","motdepasse".toCharArray()); }}); HttpURLConnection c = (HttpURLConnection) new URL(url).openConnection(); c.setUseCaches(false); c.connect();
Kapur1000
Messages postés
3
Date d'inscription
mardi 30 avril 2013
Statut
Membre
Dernière intervention
30 avril 2013
30 avril 2013 à 09:37
30 avril 2013 à 09:37
Merci beaucoup de ta réponse.
n'y aurais t-il un moyen purement php pour ne pas avoir a touché la configuration serveur ?
n'y aurais t-il un moyen purement php pour ne pas avoir a touché la configuration serveur ?
MrYAU31
Messages postés
3808
Date d'inscription
samedi 23 février 2013
Statut
Membre
Dernière intervention
8 juillet 2017
1 611
30 avril 2013 à 09:41
30 avril 2013 à 09:41
Sans sécuriser tes scripts au niveau du serveur, je ne vois pas.
Le cryptage pourrait fonctionner en cryptant les variables que tu passes à tes scripts ou en ajoutant une variable de contrôle qui te permettrait de savoir que c'est ton appli qui effectue la requête mais ce genre de sécurité ne tient pas la route très longtemps.
De toute façon, ton url doit respecter la norme web pour que ton appli trouve ton serveur et que ce dernier puisse l'interpréter...
Sécuriser l'accès aux scripts est le meilleur choix selon moi.
Le cryptage pourrait fonctionner en cryptant les variables que tu passes à tes scripts ou en ajoutant une variable de contrôle qui te permettrait de savoir que c'est ton appli qui effectue la requête mais ce genre de sécurité ne tient pas la route très longtemps.
De toute façon, ton url doit respecter la norme web pour que ton appli trouve ton serveur et que ce dernier puisse l'interpréter...
Sécuriser l'accès aux scripts est le meilleur choix selon moi.