fichier connect et securite

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : fichier connect et securite

Re: fichier connect et securite

par carolined » 28 juin 2011, 19:41

Bonjour Mazarini,
Merci pour ta réponse que je viens de lire (heu oui, disparue au soleil et sans pc...). Je fais faire un .htaccess.
Tu peux préciser "cat" et "vi" ?

Re: fichier connect et securite

par Mazarini » 17 juin 2011, 14:10

Bonjour,

C'est en général comme ça que l'on procède.

Par mesure de sécurité, il est possible de mettre les fichiers à inclure en dehors de l'arborescence accessible via le serveur web ou de protéger le répertoire par un .htaccess.

Il faut aussi veiller à ce que les utilisateurs de la machine ne puisse pas lire le fichier par un simple "cat" ou "vi".

fichier connect et securite

par carolined » 17 juin 2011, 11:51

Bonjour,
Je viens d'installer en ligne un logiciel tournant en php. Il se connecte à ma base de donnée via l'include d'un fichier connect. Mes paramètres de connexion apparaissent donc en clair dans ce "connect.inc.php"et ça me tracasse un peu.
C'est ok d'un point de vue sécurité ou il y a quelque chose à faire pour éviter que ces données sensibles soient récupérées ?
merci de votre avis...