Salut salut,
Je viens vous voir aujourd'hui, car j'ai une question de sécurité à vous poser.
Mon site web est en ligne, opérationnel, etc. J'ai pas de soucis de ce côté là.
Parce contre, j'ai pas mal de connexion à ma BDD. Or, je n'aime pas dupliquerle code. C'est pourquoi j'envisage depuis pas mal de temps de créer un fichier avec mes informations de connexion et l'appeler via include_once() dans les pages en ayant besoin.
Or, là est ma question vis à vis de la sécurité. J'ai une zone de mon site accessible uniquement via htaccess/htpasswd . Je compte bien mettre le fichier dedans.
Mais il est tout à fait possible d'appeler depuis mon site des pages incluses dans ce dossier protégé via include(). Par exemple, une fonction un peu spéciale dont le code source est dans ce dossier est appelée plusieurs fois depuis la racine du site.
Est-il possible d'appeler ces pages là depuis "l’extérieur" du site web, via un lien hypertexte ? Si oui, ma solution envisagée n'est donc pas sécuritaire. Je n'ai pas les moyens de tester la chose.. n'ayant qu'un seul est unique FTP
Je n'arrive à trouver aucune réponse à ma question en lisant par-ci par-là ce que je peux sur internet.
Qu'en savez-vous ? Qu'en pensez-vous ? Est-ce que je me pose trop de questions ?
Merci d'avance,
Meca !
Je viens vous voir aujourd'hui, car j'ai une question de sécurité à vous poser.
Mon site web est en ligne, opérationnel, etc. J'ai pas de soucis de ce côté là.
Parce contre, j'ai pas mal de connexion à ma BDD. Or, je n'aime pas dupliquerle code. C'est pourquoi j'envisage depuis pas mal de temps de créer un fichier avec mes informations de connexion et l'appeler via include_once() dans les pages en ayant besoin.
Or, là est ma question vis à vis de la sécurité. J'ai une zone de mon site accessible uniquement via htaccess/htpasswd . Je compte bien mettre le fichier dedans.
Mais il est tout à fait possible d'appeler depuis mon site des pages incluses dans ce dossier protégé via include(). Par exemple, une fonction un peu spéciale dont le code source est dans ce dossier est appelée plusieurs fois depuis la racine du site.
Est-il possible d'appeler ces pages là depuis "l’extérieur" du site web, via un lien hypertexte ? Si oui, ma solution envisagée n'est donc pas sécuritaire. Je n'ai pas les moyens de tester la chose.. n'ayant qu'un seul est unique FTP
Je n'arrive à trouver aucune réponse à ma question en lisant par-ci par-là ce que je peux sur internet.
Qu'en savez-vous ? Qu'en pensez-vous ? Est-ce que je me pose trop de questions ?
Merci d'avance,
Meca !
