CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Acces base de données MySql

News jeu

Expeditions: Samurai veut révolutionner le RPG tactique avec une aventure entièrement jouable en coop

Voir
Paulop
Paulop
Niveau 12
06 juillet 2003 à 15:53:11

salut, vous sauriez pas comment je pourrais entrer dans la base de donnée mysql d´un autre pc, sachant que cet autre pc est dans mon reseau local ?

Parce que la je rammmmmmme :-)))

merci

buz-l-orage
buz-l-orage
Niveau 10
06 juillet 2003 à 16:06:35

http://www.easyphp.org/faq.php3#33

Paulop
Paulop
Niveau 12
06 juillet 2003 à 16:21:49

J´ai fait le truc mais...comment on y accede maintenant ? :doute:

dexter_68
dexter_68
Niveau 10
12 septembre 2008 à 12:06:56

:salut: tout le monde ! :ok:

J'ai une petite question concernant la base de données et les hébergements 1&1...

:d) Est-ce que pour gérer ma base de données, j'aurais accès à une interface du type :

http://www.ampsoft.net/webdesign-l/img/Apache-phpmyadmin.gif

ou bien faut-il obligatoirement devoir créer des scripts pour pouvoir entrer les données dans la base... :question:

:merci: d'avance pour vos réponses ! :)

deepblue
deepblue
Niveau 16
12 septembre 2008 à 17:06:42

dexter_68 > regarde dans le panel, dans l'administration mysql, tu auras des liens "administration" pour chaque db. Par ailleurs, tu peux installer un phpmyadmin sur ton hébergement.

dexter_68
dexter_68
Niveau 10
12 septembre 2008 à 17:26:21

deepblue :d) Je ne me suis pas encore inscrit à une offre qui possède une base de données et c'est pour cela que j'avais un doute...

:d) Est-ce que je pourrais transférer la base de données que j'ai faite (en local) à partir du lien administration de 1&1 :question:

Est-ce que la gestion pourra se faire de manière graphique (enfin comme avec phpmyadmin :d) Ajouter, supprimer, modifier des données facilement) sur les bases que j'ai créées en local (sans avoir à installer phpmyadmin parce que ça je ne sais pas le faire... :-( ).

:merci: encore pour toutes les réponses que tu me donnes ! :ok:

deepblue
deepblue
Niveau 16
12 septembre 2008 à 18:31:04

" :d) Est-ce que je pourrais transférer la base de données que j'ai faite (en local) à partir du lien administration de 1&1 :question: " > en exportant ta base de données dans un fichiers et en l'important chez 1and1 (avec une manip' équivalente).

Et sinon...phpmyadmin reste phpmyadmin donc ce que tu fais chez toi, tu pourras le faire chez 1and1

dexter_68
dexter_68
Niveau 10
12 septembre 2008 à 19:20:11

Ok :merci: !

Encore quelques questions :

:d) Si dans mes pages PHP mes requêtes sont uniquement des SELECT, je peux quand même me faire hacker :question:

:d) J'ai une seule page qui affiche des variables visibles ($_GET) et pour celle la j'ai fait un test => si les valeurs des variables sont bien présente dans ma base de données, alors ont affiche la page sinon ont affiche une page blanche (j'ai fait cela uniquement avec un if). :d) Est-ce que c'est suffisant comme protection (les variables contiennent le nom de la photo, du dossier contenant la photo et le thème de la photo).

:d) Enfin, quels sont les principales choses à vérifier dans le code pour éviter tout piratage :question: Si j'utilise directement la base de données pour mettre a jour mon site et non des scripts, est-ce plus sécurisé :question:

:merci: d'avance pour tes réponses ! :ok:

deepblue
deepblue
Niveau 16
12 septembre 2008 à 20:47:05

1- Oui

2- Non, avant de faire joujou ravec des variables en faisant des requêtes SQL, tu dois tester le TYPE de variable envoyée par l'utilisateur : si tu dois recevoir un nombre tu dois regarder si l'utilisateur a bien renseigné un nombre, si tu dois recevoir uniquement des lettres, tu dois tester si la variable ne contient bien que des lettres [...], enfin, tu dois utiliser ABSOLUMENT mysql_real_escape_string ou équivalent si tu utilises des variables utilisateur dans une requête sql.

3- avant de parler de sécurisation, il faut connaitre ce que tu risques, dans le sens ou tu dois être le plus parano possible quand tu développes quelques chose. NE JAMAIS AVOIR CONFIANCE est LA règle qu'il faut absolument connaître.

dexter_68
dexter_68
Niveau 10
12 septembre 2008 à 21:51:42

"dans le sens ou tu dois être le plus parano possible" :d) Justement, je suis parano :peur: mais le problème, c'est que je ne vois pas comment je dois sécuriser mes infos (je ne m'y connais pas assez dans le domaine...). :-(

:d) J'hésite même à mettre mon site en ligne car j'ai pas envie de me faire hacker... :snif2:

:d) Je vais déjà essayer de comprendre comment fonctionne "mysql_real_escape_string" pour sécuriser la page dont les variables peuvent être modifiées par les utilisateurs (même si au départ, ils ne devraient même pas les renseigner) mais sinon, je ne sais pas comment faire sachant que "normalement", on n'a pas accès à ma base de données (je n'ai pas mis d'éléments interactifs tels que des tchat, livres d'or, etc...).

dexter_68
dexter_68
Niveau 10
13 septembre 2008 à 12:04:15

Toujours des questions de sécurité :

:d) Si j'utilise la fonction mysql_real_escape_string() pour TOUTES les variables qui contiennent du texte (et des numéros de temps en temps comme par exemple "samedi 13 septembre") et la variable intval() pour TOUTES les variables qui contiennent un chiffre, je serais correctement sécurisé contre les injections SQL :question: Si non, quelles sont les fonctions principales à utiliser :question:

:merci: d'avance pour la réponse ! :)

deepblue
deepblue
Niveau 16
13 septembre 2008 à 12:07:04

Sauf avec une mauvaise utilisation de cette fonction, tu devrais ne pas avoir de problème.

dexter_68
dexter_68
Niveau 10
13 septembre 2008 à 16:42:20

:ok: merci pour la réponse !

Encore une question bête mais je suis entrain de refaire tout mon code avec ces fonctions mais faut-il les utilisées avec TOUTES les variables ou seulement avec celles qui sont utilisées dans les requêtes :question:

greensheep29
greensheep29
Niveau 9
13 septembre 2008 à 16:54:28

Pour mysql_real_escape_string(); ça ne sert à rien de toujours les utiliser, juste lors des requetes SQL.

Par contre, je ne sais pas si tu le fais deja, combine les avec htmlspecialchars(); ou htmlentities(); à l'affichage :-)))

dexter_68
dexter_68
Niveau 10
13 septembre 2008 à 16:58:01

Oui je combine déjà la fonction mysql_real_escape_string() avec htmlspecialchars() :)

:d) donc pour toutes les variables non utilisées dans les requêtes il n'est pas nécessaire d'utiliser des fonctions de ce type :question:

greensheep29
greensheep29
Niveau 9
13 septembre 2008 à 17:04:17

tu entends quoi par "ce type" ?

dexter_68
dexter_68
Niveau 10
13 septembre 2008 à 17:11:53

tu entends quoi par "ce type" ? :d) des fonctions qui protègent les variables en rajoutant des caractères ou qui empêchent l'utilisation de balises html.

:d) Parce que en fait, certaines données dans ma base possèdent des justement des balises html et autres caractères qui sont non autorisés si ont utilise les fonctions comme celles-ci d'au dessus.

:d) Est-ce que c'est une faille de sécurité :question: (Ces variables ne sont jamais utilisées dans des requêtes).

greensheep29
greensheep29
Niveau 9
13 septembre 2008 à 17:17:40

Normalement, si tu mets la function mysql_real_escape_string() à l'insertion dans ta database, tu éviteras les injections sql.

[conseil]
Ensuite, il faut mettre htmlspecialchars() à la sortie de la database et non pas à l'entrée, ça marche aussi, mais c'est beaucoup moins pratique, je me suis fait avoir une seule fois avec ça, mais quand tu as plusieurs dizaines de posts à changer à cause d'htmlspecialchars() à l'entrée et non à la sortie ...
[/conseil]

htmlspecialchars() sert justement à empecher l'execution de code html. Pour un <h1> ou un <p>, ça ne change pas grand chose, par contre, pour un script JS ...

Avoir des balises html dans sa base de données n'est en aucun cas une faille de sécurité.

dexter_68
dexter_68
Niveau 10
13 septembre 2008 à 17:27:25

:d) Je n'utilise jamais de requêtes qui insèrent des valeurs dans mon site, elles sont uniquement la pour afficher.

De ce fait, je n'utilise que htmlspecialchars() et mysql_real_escape_string() pour les variables qui sont utilisées dans mes requêtes afin d'empêcher que quelqu'un d'autre puisse voir, ajouter des données ou modifier ma base à mon insu...

Toutes les autres variables non utilisées dans les requêtes, je les laisse telles quelles afin de pouvoir utiliser les balises html que j'ai mises dans ma base de données.

Est-ce que c'est bon comme protection :question:

greensheep29
greensheep29
Niveau 9
13 septembre 2008 à 17:31:39

Ca sert a quoi de mettre des balises html dans une base de donnée ?

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware