Risque avec MySQL

Résolu/Fermé
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 - 27 juil. 2008 à 01:34
Newphy Messages postés 102 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 11 avril 2012 - 28 juil. 2008 à 21:07
Bonjour, maintenant que je me suis mis au PHP, je fais des accès à les base de données et j'aimerai savoir si il y a un risque que l'on sache voir mon code dans mon script PHP ?

Si oui, alors faut-il créer un compte pour les visiteurs avec des droits limités ?

5 réponses

Newphy Messages postés 102 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 11 avril 2012 14
27 juil. 2008 à 02:00
Bonjour, non personne ne peux voir ton code vu qu'il n'y a que le serveur qui lit ton script ;)
-1
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 497
27 juil. 2008 à 02:07
Ok merci pour votre réponse !

Donc même si quelqu'un télécharge la page PHP avec un programme (ou autrement), le serveur générera automatiquement la page pour y afficher que du code html avant de l'envoyer ?
-1
Newphy Messages postés 102 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 11 avril 2012 14
28 juil. 2008 à 14:21
Ah non si par exemple il arrive à trouver le mot de passe de ton ftp, là il pourra voir toutes les sources, mots de passe etc... Mais si tu as un bon mot de passe ftp ça ne risque pas grand chose.
Mais ne t'inquiète pas php est bien sécurisé et n'oublie pas de vérifier les POST et GET avec mysql_real_escape_string() et htmlspecialchars() (ou htmlentities())
-1
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 497
28 juil. 2008 à 16:19
Quand je disais un programme, c'est par exemple un aspirateur de site ! Ça je m'en doute que si il télécharge avec un FTP il aura la vrai source mais merci quand même ! =)

Mais mon mot de passe est assez sécurisé je croix alors je ne crains rien (enfin, il y a toujours des "méchants" lol ).
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Newphy Messages postés 102 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 11 avril 2012 14
28 juil. 2008 à 21:07
Ok, de tout de façon les aspirateurs de sites ne téléchargent que le html crée par le serveur. Donc tu ne risques rien, à part si il y a un méchant LoL.
-1