Mon site est il suffisamment protégé ?
Posté : 21 févr. 2014, 11:17
Bonjour à tous,
Débutant en php, j'ai commencé et appris en lisant les tutos.
Je commence maintenant à être à l'aise au point trouver cela amusant.
Mais de plus en plus, la lecture des forums m'inquiète. Voici ma situation.
En Apache/PHP4.4/MySQL/httacces, j'ai un petit site expérimental sur OVH et sur FREE
Dans mon dossier protégé par htaccess j'ai un fichier "config.inc.php" (du classique me semble t'il)
Dans ce fichier j'ai :
- login et pasw pour la base de données
- login et pasw pour un 2ème dossier protégé
- des adresses courriel
- des données personnelles
Pour chacune de ces données, dois-je considérer qu'elles sont suffisamment à l'abri ?
'
En sécurité absolue on pourrait dire NON immédiatement puisque certains seraient capables de
lire des données de la base de données ! (non niveau actuel ne me permet pas d'aller plus loin)
'
Pour apprécier le degré de sécurité, un Oui/Non me ne semble pas suffisant.
Un taux en % et un petit commentaire me semblent donc indispensables.
'
Et en cas de NON à 100%, un petit conseil pour orienter ma progression serait le bienvenu.
(je sais que je devrais passer en PHP5, mon EasyPHP1.8 me le rappelle à chaque fois mais hormis
des nouvelles fonctions indispensables, PHP5 ne me semble nécessaire pour l'instant)
'
étape suivante, je verrai s'il est possible de passer en protocole https pour transmettre des
données personnelles depuis mon site sur FREE ? ( quelqu'un sait ?)
Sur OVH il parait que c'est possible.
Merci d'avance.
Débutant en php, j'ai commencé et appris en lisant les tutos.
Je commence maintenant à être à l'aise au point trouver cela amusant.
Mais de plus en plus, la lecture des forums m'inquiète. Voici ma situation.
En Apache/PHP4.4/MySQL/httacces, j'ai un petit site expérimental sur OVH et sur FREE
Dans mon dossier protégé par htaccess j'ai un fichier "config.inc.php" (du classique me semble t'il)
Dans ce fichier j'ai :
- login et pasw pour la base de données
- login et pasw pour un 2ème dossier protégé
- des adresses courriel
- des données personnelles
Pour chacune de ces données, dois-je considérer qu'elles sont suffisamment à l'abri ?
'
En sécurité absolue on pourrait dire NON immédiatement puisque certains seraient capables de
lire des données de la base de données ! (non niveau actuel ne me permet pas d'aller plus loin)
'
Pour apprécier le degré de sécurité, un Oui/Non me ne semble pas suffisant.
Un taux en % et un petit commentaire me semblent donc indispensables.
'
Et en cas de NON à 100%, un petit conseil pour orienter ma progression serait le bienvenu.
(je sais que je devrais passer en PHP5, mon EasyPHP1.8 me le rappelle à chaque fois mais hormis
des nouvelles fonctions indispensables, PHP5 ne me semble nécessaire pour l'instant)
'
étape suivante, je verrai s'il est possible de passer en protocole https pour transmettre des
données personnelles depuis mon site sur FREE ? ( quelqu'un sait ?)
Sur OVH il parait que c'est possible.
Merci d'avance.