Sécurité php

Résolu/Fermé
stef.roos Messages postés 73 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 20 décembre 2012 - 31 oct. 2011 à 19:22
stef.roos Messages postés 73 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 20 décembre 2012 - 31 oct. 2011 à 20:54
Bonjour,

Je débute en php et j'essaye de créer un code pour mes newsletters.

Dans ma page html j'ai créé un formulaire dont voici le code :

<form method="post" action="php/newsletters/inscription.php">
<input name="email" type="text" size="50" maxlength="100">
<input name="valid" type="submit" value="S'inscrire">
</form>

Je voudrais savoir si il est possible à quelqu'un de visionner le code du fichier inscription.php que je vais exécuter quand je clique sur le bouton "s'inscrire".

Evidemment ce code contient mes codes d'accès à ma base de données, c'est pourquoi je veux être sûre que personne ne peut y accéder.

Si c'est possible d'y accéder de la manière dont je m'y suis pris, comment puis-je sécuriser ce fichier?

Merci

A voir également:

4 réponses

arth Messages postés 9374 Date d'inscription mardi 27 septembre 2005 Statut Contributeur Dernière intervention 16 décembre 2016 1 291
31 oct. 2011 à 19:26
<PJ>

Bien sûr ! Tout le monde pourra accéder aux codes sources des pages et voir ainsi le mot de passe !

C'est fait ainsi pour avoir un monde plus ouvert :-)
</PJ>

Non, vu que le fichier sera interprété, tout ce qui est code PHP et non sortie HTML ne sera pas visible en visionnant le code source de la page.

Sinon on serait mal barrés ;-)
0
stef.roos Messages postés 73 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 20 décembre 2012 1
31 oct. 2011 à 19:59
Merci déjà pour ta réponse,
mais il ne sera pas possible non plus d'aller récupérer le fichier ou de le lire par quelques moyens qu'il soit, avec un procédé que je ne connaîtrais pas...

Merci
0
arth Messages postés 9374 Date d'inscription mardi 27 septembre 2005 Statut Contributeur Dernière intervention 16 décembre 2016 1 291
31 oct. 2011 à 20:20
S'il y a une faille dans le site, dans un javascript ou dans le serveur Web lui même, le fichier pourrait toujours être récupéré et l'information récupérée.

Rien n'est infaillible.
0
stef.roos Messages postés 73 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 20 décembre 2012 1
31 oct. 2011 à 20:54
Grand merci, je me sens rassuré...

Bonne soirée
0