Bon c'est une question sans doute à la réponse simple mais qui m'ennuye assez. Je code un site avec accès utilisateur via login et mdp. Pour éviter les injections SQL pirates je me débrouille, mais voilà: comment rendre inaccessible le mot de passe et le nom d'utilisateur demandés par MySQL pour accéder à la BD contenant la liste des utilisateurs et de leurs mdp (et le cas échéant y inscrire les nouveaux utilisateurs)??
Je les ai mis dans un fichier .php qui est appelé par require.
Est-ce une sécurité suffisante? Et comment rendre impossible l'accès détourné à ce fichier (oui c'est un fichier .php mais parfois le serveur merde et affiche quand même le contenu!)
Merci pour vos conseils...