Sécurité base de donnée
miklb
Messages postés
48
Statut
Membre
-
kryoportail Messages postés 230 Statut Membre -
kryoportail Messages postés 230 Statut Membre -
Bonjour,
Je vais déposer sur FREE une BDD mysql, que j'exploite avec PHP et javascript.
J'ai créé des variables de session pour l'identification login et mot de passe.
Je mémorise dans une table toutes les connexions.
le répertoire principal contient un fichier index classique.
Les autres sous répertoires contiennent un index.html qui renvoi vers le premier index.php au cas où un malin taperait la ligne du sous rep dans la ligne d'adresse.
Malgré cela, qql 1 peut il réussir à accéder à la base de données et donc aux données ?
Comment le vérifier ?
Merci.
Et bonne nuit . . .
Je vais déposer sur FREE une BDD mysql, que j'exploite avec PHP et javascript.
J'ai créé des variables de session pour l'identification login et mot de passe.
Je mémorise dans une table toutes les connexions.
le répertoire principal contient un fichier index classique.
Les autres sous répertoires contiennent un index.html qui renvoi vers le premier index.php au cas où un malin taperait la ligne du sous rep dans la ligne d'adresse.
Malgré cela, qql 1 peut il réussir à accéder à la base de données et donc aux données ?
Comment le vérifier ?
Merci.
Et bonne nuit . . .
A voir également:
- Sécurité base de donnée
- Question de sécurité - Guide
- Votre appareil ne dispose pas des correctifs de qualité et de sécurité importants - Guide
- Base de registre - Guide
- Mode securite - Guide
- Gigaset ne reconnait plus sa base - Forum telephonie fixe
1 réponse
Salut,
Vu comme tu le décris non...
La seule façon d'accéder à ta base serait d'obtenir le mot de passe permettant de s'y connecter ou un bug dans ton site qui afficherait cette information à priori ...
N'ayant ni l'application sous les yeux, ni une connaissance pointu de l'environnement d'hébergement fourni par Free, c'est plutôt difficile de répondre !...
Amicalement,
S@M...
http://kryoportail.ath.cx
Vu comme tu le décris non...
La seule façon d'accéder à ta base serait d'obtenir le mot de passe permettant de s'y connecter ou un bug dans ton site qui afficherait cette information à priori ...
N'ayant ni l'application sous les yeux, ni une connaissance pointu de l'environnement d'hébergement fourni par Free, c'est plutôt difficile de répondre !...
Amicalement,
S@M...
http://kryoportail.ath.cx