Comment puis camoufler des infos qui st en clair ds le code?

fredzyy
Invité n'ayant pas de compte PHPfrance

12 avr. 2005, 15:26

Bonjour a tous,

Pour débuter en php, j'ai mis au point des codes qui vont effectuer des transferts ftp afin de récupérer certains fichiers afin qu'ils soient ultérieurement analysés.

Cependant, dans mon code, j'ai laissé les login/password en clair, dans le code, et je ne suis pas très rassurré ... (surtout que là, cest pas un site perso) ...

Alors j'aimerai avoir des conseils pour me faciliter la tâche, de la part de gourou (ou autre), afin de faire un truc carré et sécurisé ...

Si vous avez des idées, n'hésitez pas :)

Merci^^

Administrateur PHPfrance
Administrateur PHPfrance | 11457 Messages

12 avr. 2005, 15:59

dans mon code, j'ai laissé les login/password en clair, dans le code, et je ne suis pas très rassurré ...
Y a de quoi ! :lol:

Peux-tu nous montrer ton code ?
NB : N'oublie pas de remplacer tes login/password par... "toto" et "tata" par exemple... ;)

Invité
Invité n'ayant pas de compte PHPfrance

12 avr. 2005, 17:41

md5()
tu peut crypter ton mot de passe en md5 et tu le met ds une base de donnée par exemple

lorsque tu veut vérifier le mdp par exemple

Code : Tout sélectionner

$query=mysql_query("SELECT password FROM utilisateur WHERE user=".$_POST["login"]; @$table=mysql_fetch_array($query); if(md5($_POST["password"])==$table[0]) echo "connected"; else echo " Bad Password";
ds ce code il va extraiure le champs mot de passe de la table utilisateur ou le champ user est égale a la valeur du champs (input) qui s'apelle login.
biensure lors de l'insertion de la valeur du champs password ds la table il faut mettre:

Code : Tout sélectionner

md5("mdp");
le champs password doit être de type varchar