Stratégie pour robustifier une communication
Répondre à la discussion
Affichage des résultats 1 à 8 sur 8

Stratégie pour robustifier une communication



  1. #1
    hoffmann

    Stratégie pour robustifier une communication


    ------

    Bonsoir à tous !
    Je suis entrain de prendre en main un module GSM/GPRS qui peut donc se connecter sur internet.
    Pour mon application embarqué, j'ai besoin de venir récupérer des données stockées dans ma base de données mysql (reliée à mon site internet).
    J'aimerai sécuriser un peu la communication (surtout histoire que tout internet ne puisse pas voir la sortie de la base de donnée).

    Je ne suis pas un expert du php/mysql mais j'arrive à faire des choses...

    Je pensais :
    le module gprs charge une page php avec un argument mot de passe (type : toto.php?code=sodiofdicpoxcpox c)

    la page toto.php regarde si le code est le bon et affiche ou non les variables de la bdd.

    Si plusieurs tentatives de mot de passe ont eu lieux, alors la page bloque les prochaines tentative (compteur de session).

    Qu'en pensez-vous ?

    Cela me semble basique.

    Merci d'avance

    -----
    Hoffmann

  2. #2
    JPL
    Responsable des forums

    Re : Stratégie pour robustifier une communication

    Assurance supplémentaire, au lieu de stocker le mot de passe tu stockes son hash et tu compares avec le hash de mot de passe que tu tapes. Comme cela il serait impossible de retrouver le mot de passe si quelqu’un arrivait à craquer toto.php.
    Dernière modification par JPL ; 30/06/2018 à 22h55.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  3. #3
    LeMulet

    Re : Stratégie pour robustifier une communication

    De plus au niveau du codage, il est impératif de prendre en compte l'attaque la plus simple, à la portée du premier venu : L'injection SQL.
    https://openclassrooms.com/courses/2...linjection-sql
    Bonjour, et Merci.

  4. #4
    Ikhar84
    Animateur Informatique

    Re : Stratégie pour robustifier une communication

    Si le module peut jouer avec les entêtes http, passer le code en post au lieu de get (pas de code en clair dans la requête), je sais pas si on peux mettre en place du ssl à ce niveau en plus...
    J'ai glissé Chef !

  5. A voir en vidéo sur Futura
  6. #5
    hoffmann

    Re : Stratégie pour robustifier une communication

    Ok merci pour les infos,

    Je mets donc en place le hash,
    les requêtes préparés (pour le sql)


    Pour le GET / POST, je crois que je peux utiliser le POST avec mon module...
    Par contre j'ai lu que c'était aussi facilement usurpable...

    Merci pour votre aide !
    Hoffmann

  7. #6
    Gian7

    Re : Stratégie pour robustifier une communication

    Salut.

    Dans tu créer une page de connexion qui liste les information de ta base de données.
    Tu as phpMyAdmin.
    Tu as de multiple façon de faire ça.

    Et la maniere la plus simple l'indexage .htacess avec un .htpasswd. si tu pouvais données plus de details si tu deux de l'aide.

  8. #7
    Gian7

    Re : Stratégie pour robustifier une communication

    Tu as le Google Authenticator.
    Donc tu peux l'utiliser en php, pour utiliser ton mobile comme protection plus robuste qu'une protection par mot de passe et connexion SSL. Google à publier ses "drivers" qui permette d'interagir avec ceux-ci. Cependant tu necessite un serveur et non un Hebergement mutualisé.

    Renseigne toi à propos de Google OAuth.

    J'ai créé un CMS pour un projet qui assure une protection donc système membre basique.

    Si tu le souhaite, je peux t'aiguiller, t'aider.
    Dernière modification par Gian7 ; 24/07/2018 à 00h34.

  9. #8
    Gian7

    Re : Stratégie pour robustifier une communication

    Si le module peut jouer avec les entêtes http, passer le code en post au lieu de get (pas de code en clair dans la requête), je sais pas si on peux mettre en place du ssl à ce niveau en plus...
    Aucun interet d'avoir du SSL si c'est pour passee du texte en claire.


    Tu parle de récupérer des données via une application developpe.

Discussions similaires

  1. Définir une stratégie de déplacement pour un robot
    Par invite1d9b2e83 dans le forum Technologies
    Réponses: 54
    Dernier message: 09/02/2014, 19h13
  2. Meilleure stratégie pour limiter les GES ?
    Par invite8915d466 dans le forum Discussions scientifiques
    Réponses: 91
    Dernier message: 16/12/2009, 01h25
  3. Pour ou contre la stratégie DOTS ?
    Par invitecf0d02ec dans le forum Santé et médecine générale
    Réponses: 3
    Dernier message: 04/04/2005, 11h34