CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

le php c'est bien securiser ou pas?

Le_sims01
Le_sims01
Niveau 10
03 février 2005 à 16:37:53

salut,

voila, je doit faire un site dans lequel certaines pages ne seront accessibles qu´ avec un nom d´utilisateur et un mot de passe.

donc je compter mettre dans une base de données ces information dans une table. ( grace a easy php)

et ensuite faire du code PHP dans mes pages html.

mais si je fait ça est ce qu´il y aura un risque que certaines personnes arrive a pirater et a entrée dans ces pages securisées.

captain_torche
captain_torche
Niveau 10
03 février 2005 à 16:58:20

Tant que :
1. tu protèges ta base de données par un mot de passe,

2. tu ne mettes pas les codes de connexion dans un fichier " en clair" sur ton site,

3. tu n´héberges pas toi-même ton site, mais laisse les professionnels le faire pour toi,

il n´y a pas de problème.
L´idéal étant de créer ton fichier de connexion, de le mettre dans un répertoire, de mettre un fichier . htaccess dans ce même répertoire, avec comme seule mention " deny from all", sans les guillements, et de faire un include de ce fichier dans les pages où tu en as besoin.

captain_torche
captain_torche
Niveau 10
03 février 2005 à 17:01:36

Et idéalement, tu cryptes les mdp dans la base de données ( MD5).

[[Kirua]]
[[Kirua]]
Niveau 10
03 février 2005 à 17:04:11

si tu ne sais pas comment scrypter, j´avais trouver un site sur google juste en tapant MD5 ou quelque chose comme ça [page france]

[[Kirua]]
[[Kirua]]
Niveau 10
03 février 2005 à 17:08:13

crypter, pas scrypter :honte:

Le_sims01
Le_sims01
Niveau 10
03 février 2005 à 17:10:36

ok merci :ok:

et j´ai aussi vu qu´on pouvez le faire grace a un . htaccess
( j´ai un bouqun " faire un site pr les nuls" lol)

Est ce que je pourez utilisez ça pour proteger certaines pages?

j´ai esseyé sur le disque dur mais j´ai pas reussit, ça marche peut etre seulement sur un serveur.

je vais re-essayé ce-soir car la je peux pas faire de upload, je suis au travail, je suis en stage et je doit faire un site internet..ok ok j´arrete de raconter ma vie.

a+ et merci encor captain.

Le_sims01
Le_sims01
Niveau 10
03 février 2005 à 17:11:49

:oui: mais le htaccess a l´air plus simple a faire je trouve

captain_torche
captain_torche
Niveau 10
04 février 2005 à 07:54:11

Le fichier . htaccess, ne te permet que de protéger des répertoires ou des fichiers, pas des bases de données.

Donc, au risque de me répéter :
1. mdp dans la base cryptés en MD5 ( aucun décryptage possible)
2. informations de connexion dans un fichier à part, dans un répertoire spécifique.
3. Protection de ce répertoire par un . htaccess, comportant la mention " deny from all"
4. mot de passe compliqué pour l´accès FTP.

watzakamikaze
watzakamikaze
Niveau 10
04 février 2005 à 12:30:47

C´est pas crypté :honte: c´est une méthode de hachage.

Crypté signifirait que la fonction utilise une clé dans son algorithme... et ce serait pas très très sécurisé ( fonction crypt() )

Ensuite, comme méthode de hachage, je déconseille fortement l´utilisation de md5. Pourquoi ? Tout simplement une question de compatibilité à travers les fonctions, et aussi, que le mot de passe sera rentré dans une base de donné mysql, donc utilisé la fonction mysql password est préférable.( password(´therme de hachage´) ) . Perso, j´utile md5 que pour les fichiers, ou les donnés qui ne vont pas dans le mysql...

Cordialement, Watza

watzakamikaze
watzakamikaze
Niveau 10
04 février 2005 à 12:32:33

Mince, dsl, j´ai mal lu le sujet :)

Pour ce qui n´est pas mot de passe, il y a aussi une autre fonction mysql(mais la, ca sert a rien de hacher tous ce qu´on a oO)

Le_sims01
Le_sims01
Niveau 10
04 février 2005 à 14:11:45

ok merci pour ces precisions :ok:

je vais essayer de faire ça, je vais deja commencer par faire le . htaccess
et j´essairai ensuite de crypter la base.

a+ ( je reviendrai surement sur ce topic parceque je sens que je vais galerer)

watzakamikaze
watzakamikaze
Niveau 10
04 février 2005 à 15:25:18

C´est hacher, pas crypter !

Le_sims01
Le_sims01
Niveau 10
04 février 2005 à 15:44:14

hacher oui pardon :)

watzakamikaze
watzakamikaze
Niveau 10
04 février 2005 à 16:04:25

Enfin, crypte si tu veux, mais la grosse différence, c´est :

Imagine ça : 45654dfs564dfds321f3d465fd46

Si, cette formule a été crypté, il ne te reste qu´à lancer la cl" de cryptage, et tu as le texte clair.

Si cette formule a été haché, et bien tu ne epux pas revenir en arriere.

Donc, en fait, ça dépend de l´utilisation que tu veux faire de tes données !

Watza :)

captain_torche
captain_torche
Niveau 10
04 février 2005 à 16:20:02

Bon, j´ai fait une erreur de vocabulaire, et je viens de découvrir la différence entre hachage et cryptage :)

MathieuN7
MathieuN7
Niveau 10
04 février 2005 à 17:01:33

mais moi j´ai toujours pas compris :rire:

Si tu haches le mot papillon par exemple, ça te donne un truc. et après, comment tu peux vérifier que le pass est papillon, si tu as stocké le hachage de papillon dans la bdd?

Comment tu peux comparer le pass de la bdd avec celui fourni par le visiteur par exemple?

[[Kirua]]
[[Kirua]]
Niveau 10
04 février 2005 à 17:10:30

Le MD5 a l´air puissant puisque cest ce que utilise PHPBB

watzakamikaze
watzakamikaze
Niveau 10
04 février 2005 à 17:12:17

bon, look comment je fais :o))

bon, pour la base, c´est simple. le hachage d´un mot sera toujours le même. Alors, je compare, le hachage tu passes tapper par l´utilisateur, et le passe que j´ai hacher.

" INSERT INTO
utilisateur(utilisateur,motdepasse,email,nom,preno
m,date_naissance)".

"VALUES(´$utilisateur´,password(´$motdepasse1´),´$
email´,´$nom´,´$prenom´,´$date_naissance´)"

Ca c´est une requete pour insérer un motdepasse hacher. Après, pour comparer je fais une requête genre :
" SELECT * FROM utilisateur WHERE utilisateur=´$utilisateur´ and motdepasse=password(´$motdepasse´)"

RMQ= un password prend 41 caractère dans une base mysql ; )

:-)))

Après, avec md5, tout le monde connaît le fonctionnement... :)

http://fr.php.net/manual/fr/function.mcrypt-encrypt.php

Sur la fonction de cryptage avec clé.

Il existe aussi crypt, une méthode qui est censé créé un hachage avec plusieurs déclaration(genre tu peux faire du md5, des pass, enfin tout ce qui est inutile :) )

Do you understand Mathieu ? :)

watzakamikaze
watzakamikaze
Niveau 10
04 février 2005 à 17:15:03

Kirua :d) C´est pas une question de puissance, ni même de rapidité(password est plus rapide que md5 :o)) cf:un chtit article sur mysql.com)
Si ils prennent md5, c´est uniquement parce que ce sont des anciens progrmmeurs, et qu´ils réutilisent ce qu´ils ont déjà fait.. enfin, je vois pas d´autre explication ! Et puis y a aussi des histoires de gouts ! De toute facon, moi si j´utilise password, c´est surtout pour faire de la programmation rapide(rien que password() à tapper dans la requête), et que je différencie ainsi requête mysql et php.

( genre les histoires de gout en programmation :rire: )

[[Kirua]]
[[Kirua]]
Niveau 10
04 février 2005 à 17:17:29

Mouais :(

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Internet
  • Macintosh
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment