Sécurité base de donnée

miklb Messages postés 48 Statut Membre -  
kryoportail Messages postés 230 Statut Membre -
Bonjour,

Je vais déposer sur FREE une BDD mysql, que j'exploite avec PHP et javascript.
J'ai créé des variables de session pour l'identification login et mot de passe.
Je mémorise dans une table toutes les connexions.

le répertoire principal contient un fichier index classique.
Les autres sous répertoires contiennent un index.html qui renvoi vers le premier index.php au cas où un malin taperait la ligne du sous rep dans la ligne d'adresse.

Malgré cela, qql 1 peut il réussir à accéder à la base de données et donc aux données ?
Comment le vérifier ?

Merci.

Et bonne nuit . . .

1 réponse

kryoportail Messages postés 230 Statut Membre 125
 
Salut,

Vu comme tu le décris non...

La seule façon d'accéder à ta base serait d'obtenir le mot de passe permettant de s'y connecter ou un bug dans ton site qui afficherait cette information à priori ...

N'ayant ni l'application sous les yeux, ni une connaissance pointu de l'environnement d'hébergement fourni par Free, c'est plutôt difficile de répondre !...

Amicalement,
S@M...
http://kryoportail.ath.cx
-1