Sécuriser la connexion mysql

Répondre
surfeurdu33
le 16/10/2006 à 16:27
surfeurdu33
Bonjour à tous,

Je suis en train de créer un site et une fois terminé je souhaiterai donner certaines autorisations à quelqu'un d'autre afin qu'il m'aide lui aussi à entretenir le site.

Je me suis débrouillé pour faire la plus grande partie mais je bloque sur un détail.

Dans mon dossier "include" j'ai un fichier ""cnx_mysql.php" qui me permet de me connecter à ma base de données.

Dans ce fichier le mot de passe apparait en clair :

<?php
$adresse_ip = $_SERVER['REMOTE_ADDR'];
if ($adresse_ip == '127.0.0.1') $base = mysql_connect ('localhost', 'root', '');
else $base = mysql_connect ('sql.free.fr', 'jsp33127', '******');
mysql_select_db ('jsp33127', $base) ;
?>


Le personne à qui j'ai donné des droits à accès par un explorateur à tout les fichiers du site. Donc celui-ci aussi.

J'aimerai bien qu'il ne puisse pas récupérer le mot de passe.

Y'a t'il une solution ?

(un .htaccess avec "deny from all" m'empeche moi aussi d'accèder à ce fichier... et surtout d'accèder au dossier entier)

J'espère que vous m'avez compris.

Merci d'avance
LupusMic
le 16/10/2006 à 17:47
LupusMic
L'utilisation d'un .htaccess ne l'empêchera aucunement d'accéder au fichier...

Le seul moyen dont tu disposes c'est d'interdire en dur certains fichiers dans ton explorateur de fichier web.
Développeur récurrent, procédural et relationnel. Caustique soupe-au-lait.
Répondre

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours