Stocker Identifiant de connexion
			
		
	 
	
	
		Bonsoir,
Voila je voulais vous demander conseils pour stocker ses identifiants de connexion. Bon apparement j'ai lu qu'on pouvait definir ca dans des variables d'environnement mais le probleme est que celles-ci sont visible dans le phpinfo. Et deuxiement si on les met dans un fichier separés il faut definir le fichier qu'on inclut dans le apache, or je ne pense pas que chez free j'ai acces au modif de apache !
Auriez-vous d'autres manieres, ou conseils pour stocker en "securité" les variables de connexions.
Meric de vos conseils,
Ciao,	
			I am singing in the rain , I am happy again !!
		
			
		
	 
	
		le 18/04/2006 à 18:09
		Bzh
	 
	
		Moi je les met dans un fichier que j'inclue ensuite !
<?php
$base = mysql_connect ('127.0.0.1', 'root', '');
mysql_select_db ('diabolique_tk', $base);
?>
puis 
<?php
require("sql.php");
?>
Bye...	
 
	
	
		Salut,
Merci de ta reponse quand meme mais en fait je fais deja ca, donc je voulais savoir si il existe pas une meilleure maniere ?
Ciao,	
			I am singing in the rain , I am happy again !!
		
			
		
	 
	
		le 18/04/2006 à 21:41
		Bzh
	 
	
		Bin tant que les coordonnées se trouve bien entre <?php et ?>, ils sont protêgé. 
Php interdit l'affichage des codes php...	
	
			
		
	 
	
	
		Pas forcément, hein. Il faut maximiser la sécurité en reléguant le fichier contenant les identifiants dans un répertoire inaccessible par le Web, et ensuite s'assurer qu'il n'est pas accessible à un co-hébergé.	
			Développeur récurrent, procédural et relationnel. Caustique soupe-au-lait.
		
			
		
	 
	
	
		en gros faire du chrootage ! mais bon je peux pas toucher au linux qui m'heberge.
Ciao,	
			I am singing in the rain , I am happy again !!
		
			
		
	 
	
		le 22/04/2006 à 14:06
		Bzh
	 
	
		Enfin, en général, sur les 3/4 des hébergeurs, un tit script en php exemple:
<?php
$indentifiant = "root";
$pass = "bzh";
?>
est largement suffisant... 
 
Bye...	
 
	
	
		(LeFounard) Je ne parlais pas de chrootage, mais simplement de rendre inaccessible le fichier depuis le Web, c'est à dire que le fichier n'est pas contenu dans un répertoire servit par Apache.
(Bzh) Indentifier la sécurité ? ;)	
			Développeur récurrent, procédural et relationnel. Caustique soupe-au-lait.
		
	
	Ecrire un message
	
	Votre message vient d'être créé avec succès.
	
 
	BB-Code
	
		Pour insérer une URL clickable
		
		Pour insérer une adresse E-mail
		
		Pour annoter
		
		Pour écrire du code
		
		Pour faire un lien vers une fonction PHP
		
		Pour écrire du texte préformaté
		
		Pour écrire du texte en gras
		
		Pour écrire du texte en italique
		
		Pour écrire du texte souligné
		
		Pour écrire du texte barré
		
		Pour écrire un titre principal
		
		Pour écrire un titre secondaire
		
		Pour écrire une liste
		
	 
 
	Smiley
	
		
				
							
				:bond:
				 
			 
						
				:boxe:
				 
			 
						
				:bsmile:
				 
			 
						
				:bump:
				 
			 
						
				:clap:
				 
			 
							 
				
							
				:coeur:
				 
			 
						
				:cool:
				 
			 
						
				:cry:
				 
			 
						
				:eek:
				 
			 
						
				:evil:
				 
			 
							 
				
							
				:fleur:
				 
			 
						
				:fou2:
				 
			 
						
				:fou:
				 
			 
						
				:grin:
				 
			 
						
				:grrr:
				 
			 
							 
				
							
				:hammer:
				 
			 
						
				:hippy:
				 
			 
						
				:hum:
				 
			 
						
				:idee2:
				 
			 
						
				:idee:
				 
			 
							 
				
							
				:kdo:
				 
			 
						
				:king:
				 
			 
						
				:ko:
				 
			 
						
				:lol:
				 
			 
						
				:love2:
				 
			 
							 
				
							
				:love:
				 
			 
						
				:mad:
				 
			 
						
				:maitre:
				 
			 
						
				:noel:
				 
			 
						
				:oops:
				 
			 
							 
				
							
				:raa:
				 
			 
						
				:razz:
				 
			 
						
				:roll:
				 
			 
						
				:sad:
				 
			 
						
				:skull:
				 
			 
							 
				
							
				:smile:
				 
			 
						
				:timide:
				 
			 
						
				:trink:
				 
			 
						
				:vice:
				 
			 
						
				:vomi:
				 
			 
							 
				
							
				:wink:
				 
			 
						
				:zzz:
				