CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Question sécurité

[O]me
[O]me
Niveau 1
19 mai 2014 à 10:25:32

Bonjour,

Voila je viens ici pour savoir quelque chose.

J'ai actuellement un espace-membre PDO est j'enregistre mes membres vers un fichier texte crypter(nom + contenu) et
je voulais savoir, quelle est le plus sécuriser entre enregistrer des données entièrement crypter dans un fichier txt ou enregistrer dans une MYSQL?

Merci d'avance pour votre réponse.

deepblue
deepblue
Niveau 16
19 mai 2014 à 10:57:32

C'est du même ordre si tu prends soins de ne pas prendre accessible ton fichier via une requête HTTP.

Si on pénètre ton application :
- on pourra accéder à ton fichier
- si tu utilises une BDD, on accèdera à tes informations de connexion à la base de données

dans les 2 cas on pourra récupérer tes utilisateurs.

[O]me
[O]me
Niveau 1
19 mai 2014 à 11:41:02

Merci pour ta réponse :)

DOnc, je doit absolument rendre impossible la lecture des fichier txt.

Maintenant, les fichiers .txt sont crypter à chaque fois qu'un utilisateur s'inscrit (Cryptage perso) et sont décrypter à chaque fois que l'utilisateur veux modifier ces information.

deepblue
deepblue
Niveau 16
19 mai 2014 à 13:17:49

Fais attention aux accès concurrentiels par contre.

Si deux utilisateurs éditent leur profile au même moment (ou quasi) et que les opérations de lecture/chiffrage/écriture se marchent dessus (en terme de timing), tu vas avoir des problèmes.

l1bre-penseur
l1bre-penseur
Niveau 5
19 mai 2014 à 13:22:07

si je peux me permettre c'est quand même + propre d'utiliser une base de données qui est clairement faite pour stocker des données.

lisarael
lisarael
Niveau 13
19 mai 2014 à 13:45:08

La vraie question, c'est : qu'est-ce que tu stockes, en fait, comme infos ?

[O]me
[O]me
Niveau 1
19 mai 2014 à 14:33:08

Merci pour toute vos information, donc je pense me tourner sur BDD.

Je stocke toute les données en les cryptant

lisarael
lisarael
Niveau 13
19 mai 2014 à 16:36:40

Oui mais tu cryptes quoi ?

Pasque bon, hors du mot de passe (qui ne devrait pas être crypté mais hashé), tu n'as pas besoin de crypter tes infos, pour peu que ton serveur soit sécurisé.
J'veux dire, à moins de bosser en milieu bancaire, je ne vois pas ce qui justifie la mise en place d'un cryptage sur toutes les données d'un site.

En terme de performance, c'est juste affreux.

Si c'est pas indiscret, il fait/sert à quoi, ton site ? Concrètement, qu'est-ce que tu "cryptes" et qu'est-ce que tu stockes.

Et hors de tout ça, le coup de l'algo de cryptage maison, là aussi, tu oublies. À moins d'être un cryptographe vraiment doué, ton algo doit être cassable en beaucoup moins de temps qu'il ne le faut...

NPlay
NPlay
Niveau 12
20 mai 2014 à 19:56:31

"Cryptage perso"
Déjà, ça c'est souvent une mauvaise idée. :hap:

" Fais attention aux accès concurrentiels par contre. "
Ensuite, ça c'est un excellent conseil. :noel:

"qui ne devrait pas être crypté mais hashé"
Et ça aussi. :noel:

"Sinon ton TXT tu le rend inaccessible via htaccess et voilà. "
Ou tu le fous carrément en dehors du répertoire accédé via une requête HTTP sur /. :(

vercoeur
vercoeur
Niveau 1
02 juin 2014 à 16:17:22

Je suis d'accord que le hashage est plus sûr mais ça dépend des données que tu stockes.

En tous cas il faut un bon gestionnaire d'authentification et le tour est joué, pas la peine de crypter tes infos proprement dit.

Tu as RoboForm, StickyPassword mais je te conseille Lastpass, avec une sécurité très poussée.

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment