Aller au contenu

Requêtes avec identifiants ADMIN, danger ?


Sujets conseillés

Posté

bonjour à tous,

je travaille actuellement sur un site permettant de fournir des serveurs TS3 de manière gratuite.

suite à cela, je teste diverses choses sur un hôte web distant, hébergé par OVH. Mais il se présente

un soucis que j'ai eu environs dix fois sur 2 mois: Lorsque j'ai cliqué sur un lien, cela m'ouvre Notepad

avec la source de la page, y compris le PHP non traité ! Je suis donc tombé sur ma requête de connexion MySQL

et de mes identifiants ServerAdmin du serveur TS3.

Suite à cela, j'ai placé tout ceci dans un fichier autre, appelé par un include();

Mais est-il possible qu'un utilisateur tombe encore une fois sur cette page et puisse voir le code source non

traité ? Car cela pourrait compromettre la sécurité de mon site ainsi que des serveurs hébergés.

Cordialement

Aenoa

Veuillez vous connecter pour commenter

Vous pourrez laisser un commentaire après vous êtes connecté.



Connectez-vous maintenant
×
×
  • Créer...