Expeditions: Samurai veut révolutionner le RPG tactique avec une aventure entièrement jouable en coop
salut, vous sauriez pas comment je pourrais entrer dans la base de donnée mysql d´un autre pc, sachant que cet autre pc est dans mon reseau local ?
Parce que la je rammmmmmme
merci
http://www.easyphp.org/faq.php3#33
J´ai fait le truc mais...comment on y accede maintenant ? ![]()
tout le monde !
J'ai une petite question concernant la base de données et les hébergements 1&1...
Est-ce que pour gérer ma base de données, j'aurais accès à une interface du type :
http://www.ampsoft.net/webdesign-l/img/Apache-phpmyadmin.gif
ou bien faut-il obligatoirement devoir créer des scripts pour pouvoir entrer les données dans la base...
d'avance pour vos réponses ! ![]()
dexter_68 > regarde dans le panel, dans l'administration mysql, tu auras des liens "administration" pour chaque db. Par ailleurs, tu peux installer un phpmyadmin sur ton hébergement.
deepblue
Je ne me suis pas encore inscrit à une offre qui possède une base de données et c'est pour cela que j'avais un doute...
Est-ce que je pourrais transférer la base de données que j'ai faite (en local) à partir du lien administration de 1&1
Est-ce que la gestion pourra se faire de manière graphique (enfin comme avec phpmyadmin
Ajouter, supprimer, modifier des données facilement) sur les bases que j'ai créées en local (sans avoir à installer phpmyadmin parce que ça je ne sais pas le faire...
).
encore pour toutes les réponses que tu me donnes ! ![]()
"
Est-ce que je pourrais transférer la base de données que j'ai faite (en local) à partir du lien administration de 1&1
" > en exportant ta base de données dans un fichiers et en l'important chez 1and1 (avec une manip' équivalente).
Et sinon...phpmyadmin reste phpmyadmin donc ce que tu fais chez toi, tu pourras le faire chez 1and1
Ok
!
Encore quelques questions :
Si dans mes pages PHP mes requêtes sont uniquement des SELECT, je peux quand même me faire hacker
J'ai une seule page qui affiche des variables visibles ($_GET) et pour celle la j'ai fait un test => si les valeurs des variables sont bien présente dans ma base de données, alors ont affiche la page sinon ont affiche une page blanche (j'ai fait cela uniquement avec un if).
Est-ce que c'est suffisant comme protection (les variables contiennent le nom de la photo, du dossier contenant la photo et le thème de la photo).
Enfin, quels sont les principales choses à vérifier dans le code pour éviter tout piratage
Si j'utilise directement la base de données pour mettre a jour mon site et non des scripts, est-ce plus sécurisé
d'avance pour tes réponses ! ![]()
1- Oui
2- Non, avant de faire joujou ravec des variables en faisant des requêtes SQL, tu dois tester le TYPE de variable envoyée par l'utilisateur : si tu dois recevoir un nombre tu dois regarder si l'utilisateur a bien renseigné un nombre, si tu dois recevoir uniquement des lettres, tu dois tester si la variable ne contient bien que des lettres [...], enfin, tu dois utiliser ABSOLUMENT mysql_real_escape_string ou équivalent si tu utilises des variables utilisateur dans une requête sql.
3- avant de parler de sécurisation, il faut connaitre ce que tu risques, dans le sens ou tu dois être le plus parano possible quand tu développes quelques chose. NE JAMAIS AVOIR CONFIANCE est LA règle qu'il faut absolument connaître.
"dans le sens ou tu dois être le plus parano possible"
Justement, je suis parano
mais le problème, c'est que je ne vois pas comment je dois sécuriser mes infos (je ne m'y connais pas assez dans le domaine...).
J'hésite même à mettre mon site en ligne car j'ai pas envie de me faire hacker...
Je vais déjà essayer de comprendre comment fonctionne "mysql_real_escape_string" pour sécuriser la page dont les variables peuvent être modifiées par les utilisateurs (même si au départ, ils ne devraient même pas les renseigner) mais sinon, je ne sais pas comment faire sachant que "normalement", on n'a pas accès à ma base de données (je n'ai pas mis d'éléments interactifs tels que des tchat, livres d'or, etc...).
Toujours des questions de sécurité :
Si j'utilise la fonction mysql_real_escape_string() pour TOUTES les variables qui contiennent du texte (et des numéros de temps en temps comme par exemple "samedi 13 septembre") et la variable intval() pour TOUTES les variables qui contiennent un chiffre, je serais correctement sécurisé contre les injections SQL
Si non, quelles sont les fonctions principales à utiliser
d'avance pour la réponse ! ![]()
Sauf avec une mauvaise utilisation de cette fonction, tu devrais ne pas avoir de problème.
merci pour la réponse !
Encore une question bête mais je suis entrain de refaire tout mon code avec ces fonctions mais faut-il les utilisées avec TOUTES les variables ou seulement avec celles qui sont utilisées dans les requêtes ![]()
Pour mysql_real_escape_string(); ça ne sert à rien de toujours les utiliser, juste lors des requetes SQL.
Par contre, je ne sais pas si tu le fais deja, combine les avec htmlspecialchars(); ou htmlentities(); à l'affichage ![]()
Oui je combine déjà la fonction mysql_real_escape_string() avec htmlspecialchars()
donc pour toutes les variables non utilisées dans les requêtes il n'est pas nécessaire d'utiliser des fonctions de ce type ![]()
tu entends quoi par "ce type" ?
tu entends quoi par "ce type" ?
des fonctions qui protègent les variables en rajoutant des caractères ou qui empêchent l'utilisation de balises html.
Parce que en fait, certaines données dans ma base possèdent des justement des balises html et autres caractères qui sont non autorisés si ont utilise les fonctions comme celles-ci d'au dessus.
Est-ce que c'est une faille de sécurité
(Ces variables ne sont jamais utilisées dans des requêtes).
Normalement, si tu mets la function mysql_real_escape_string() à l'insertion dans ta database, tu éviteras les injections sql.
[conseil]
Ensuite, il faut mettre htmlspecialchars() à la sortie de la database et non pas à l'entrée, ça marche aussi, mais c'est beaucoup moins pratique, je me suis fait avoir une seule fois avec ça, mais quand tu as plusieurs dizaines de posts à changer à cause d'htmlspecialchars() à l'entrée et non à la sortie ...
[/conseil]
htmlspecialchars() sert justement à empecher l'execution de code html. Pour un <h1> ou un <p>, ça ne change pas grand chose, par contre, pour un script JS ...
Avoir des balises html dans sa base de données n'est en aucun cas une faille de sécurité.
Je n'utilise jamais de requêtes qui insèrent des valeurs dans mon site, elles sont uniquement la pour afficher.
De ce fait, je n'utilise que htmlspecialchars() et mysql_real_escape_string() pour les variables qui sont utilisées dans mes requêtes afin d'empêcher que quelqu'un d'autre puisse voir, ajouter des données ou modifier ma base à mon insu...
Toutes les autres variables non utilisées dans les requêtes, je les laisse telles quelles afin de pouvoir utiliser les balises html que j'ai mises dans ma base de données.
Est-ce que c'est bon comme protection ![]()
Ca sert a quoi de mettre des balises html dans une base de donnée ?