|
Bas de page | |
---|---|
Auteur | Sujet : [PHP]Protéger l'accès à un fichier php contenant des mots de passe |
tuxbleu renie ses origines | Bonjour
--------------- Mon topic de vente - Mon feed-back |
Publicité | Posté le 09-05-2011 à 11:39:56 |
rufo Pas me confondre avec Lycos! | Ben déjà, il ne peut pas être récupéré par un accès http puisqu'il sera interprété, donc l'utilisateur aura une page html affichant rien du tout.
Message édité par rufo le 09-05-2011 à 13:59:17 --------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
tuxbleu renie ses origines | Merci de la réponse.
--------------- Mon topic de vente - Mon feed-back |
rufo Pas me confondre avec Lycos! | Q1 : à ma connaissance non. Ou alors, définir une constante dans toutes les pages qui appellent connexion.php et vérifier dans ce script si la constante existe ou pas. Mais encore une fois, si connexion.php ne sert qu'à stocker les login/mdp pour se connecter à la BD, ça sert à rien de le protéger depuis un appel via une url puisqu'il sera interprété et que le résultat de son interprétation sera une page blanche dans le navigateur...
Message cité 1 fois Message édité par rufo le 09-05-2011 à 17:46:34 --------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
tuxbleu renie ses origines |
Message cité 1 fois Message édité par tuxbleu le 10-05-2011 à 12:25:17 --------------- Mon topic de vente - Mon feed-back |
rufo Pas me confondre avec Lycos! | Je ne voulais pas te froisser, cependant, à la lecture de ton message, je trouve effectivement paradoxal que tu aies "bouffé des kms de php" et que tu me sortes des phrase du genre :
Message cité 2 fois Message édité par rufo le 10-05-2011 à 13:14:04 --------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
rengzehn |
perso je fais comme toi, g des scripts de connexion dans un rep et dedans je mets un .htaccess contenant
et oui, tu peux y acceder depuis tes scripts, ce htaccess, c'est pour qu'apache refuse les requêtes de l’extérieur, pas des scripts php qui s'exécutent sur le serveur qui eux y ont accès. de plus,il faut jamais stocker des mots de passe, utilise des sommes MD5. de plus 2. au sujet des sessions, tu peux mettre en entete de tes fichers un truc du genre :
ça va rediriger tout appel à tes scripts pour des non identifiés. Message cité 1 fois Message édité par rengzehn le 10-05-2011 à 14:09:19 |
rufo Pas me confondre avec Lycos! | +1 pour le md5 pour protéger les mdp des utilisateurs stockés en base. Mieux, du sha-1
--------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
rengzehn |
|
Publicité | Posté le 10-05-2011 à 14:11:01 |
tuxbleu renie ses origines |
--------------- Mon topic de vente - Mon feed-back |
tuxbleu renie ses origines |
--------------- Mon topic de vente - Mon feed-back |
tuxbleu renie ses origines |
Message cité 1 fois Message édité par tuxbleu le 10-05-2011 à 14:37:34 --------------- Mon topic de vente - Mon feed-back |
rufo Pas me confondre avec Lycos! |
--------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
rufo Pas me confondre avec Lycos! |
--------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
tuxbleu renie ses origines |
--------------- Mon topic de vente - Mon feed-back |
tuxbleu renie ses origines |
--------------- Mon topic de vente - Mon feed-back |
rufo Pas me confondre avec Lycos! | php intègre déjà une fonction sha-1, donc facile avec php Pas la peine de mettre en place qq chose dont on sait déjà que ça a été cracké si on a une solution facile à mettre en oeuvre qui, elle, ne l'a pas été
--------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
tuxbleu renie ses origines | Es-ce que je dis une connerie si je dis que je ne dois pas utiliser "addslashes" par ce que le phpinfo() de mon hébergement indique '--enable-magic-quotes' , que par ce que la doc php indique : ? Message édité par tuxbleu le 27-05-2011 à 18:27:03 --------------- Mon topic de vente - Mon feed-back |
Sujets relatifs | |
---|---|
forcer telechargement fichier jpg | [AIDE] XSD, XSL, fichier config... |
Recuperation d'informations Telnet avec PHP | Aide ! Récupérer le langage binaire d'un fichier. |
Upload de fichiers en PHP : corruption des données | envoi de gros fichier par socket |
Accès à "CreateComponent" depuis un module ? | Validation formulaire d'upload de fichier sans changer de page |
[Php/Sql] Problème Order By | |
Plus de sujets relatifs à : [PHP]Protéger l'accès à un fichier php contenant des mots de passe |